Ciljani spear-phishing, MFA zamor, vishing i pretext kampanje — vježbe temeljene na pristanku koje kvantificiraju vašu izloženost i daju vašem timu prave podatke za obuku.
Svaki angažman vodi tester s OSCP- ili CREST-certifikatom — ne skener s čovjekom koji provjerava rezultate.
Kampanje vođene OSINT-om prilagođene vašim zaposlenicima, ulogama i trenutačnim poslovnim događajima — način na koji stvarni prijetnji akteri ciljaju organizacije, a ne generički masovni phishing.
Testiranje uspijevaju li napadi zamora MFA push obavijestima protiv vaše baze zaposlenika, s stopama odgovora segmentiranim po odjelu i ulozi.
Scenariji preteksta temeljeni na telefonu — lažno predstavljanje IT helpdeska, prijevara izvršnih direktora i zahtjevi za vjerodajnicama dobavljača — za testiranje otpornosti glasovnog kanala.
Stope klikanja, stope podnošenja vjerodajnica i stope izvještavanja segmentirane po odjelu i ulozi — djelotvorni podaci za vaš program svjesnosti o sigurnosti.
Strukturirani proces koji završava izvještajem koji možete predati izravno svom revizoru.
Pravila angažmana dogovorena pismeno: popis ciljeva, vrste kampanja, prozor početka/kraja i pojedinci izvan opsega.
Izgradnja realnih pretekstova iz javnih informacija: LinkedIn, web stranica tvrtke, priopćenja za javnost i kalendari događaja.
Phishing valovi postavljeni u kontroliranim fazama. Nadzorna ploča u stvarnom vremenu prikazuje metrike klikanja, vjerodajnica i izvještavanja.
Potpuni izvještaj s raščlambom po odjelu, rekreacijama scenarija i preporučenim materijalima za obuku.
Stvarni tipovi nalaza iz prošlih angažmana — nazivi i ciljevi anonimizirani.
Svaki potvrđeni problem ulazi na platformu čim bude dokumentiran. Vaš tim prati status, razgovara izravno s testerom i izvozi dokaze bez čekanja na kraj angažmana.

Još uvijek niste sigurni? Pitajte inženjera u chatu — ne prodajnog predstavnika.