SecureBlock
Sve usluge

Izmjerite razinu ljudskog rizika prije nego napadači iskoriste to.

Ciljani spear-phishing, MFA zamor, vishing i pretext kampanje — vježbe temeljene na pristanku koje kvantificiraju vašu izloženost i daju vašem timu prave podatke za obuku.

Pogledajte primjer izvještaja
Uvijek temeljeno na pristankuKampanje ciljane po ulogamaIzvještavanje o svjesnosti uključeno
Što testiramo

Potpuna pokrivenost, testirana ručno.

Svaki angažman vodi tester s OSCP- ili CREST-certifikatom — ne skener s čovjekom koji provjerava rezultate.

Ciljani spear-phishing

Kampanje vođene OSINT-om prilagođene vašim zaposlenicima, ulogama i trenutačnim poslovnim događajima — način na koji stvarni prijetnji akteri ciljaju organizacije, a ne generički masovni phishing.

MFA zamor i zlouporaba push poruka

Testiranje uspijevaju li napadi zamora MFA push obavijestima protiv vaše baze zaposlenika, s stopama odgovora segmentiranim po odjelu i ulozi.

Vishing (glasovni phishing)

Scenariji preteksta temeljeni na telefonu — lažno predstavljanje IT helpdeska, prijevara izvršnih direktora i zahtjevi za vjerodajnicama dobavljača — za testiranje otpornosti glasovnog kanala.

Metrike svjesnosti i izvještavanje

Stope klikanja, stope podnošenja vjerodajnica i stope izvještavanja segmentirane po odjelu i ulozi — djelotvorni podaci za vaš program svjesnosti o sigurnosti.

Metodologija

Kako provodimo angažman.

Strukturirani proces koji završava izvještajem koji možete predati izravno svom revizoru.

1
Pristanak i opseg

Pravila angažmana dogovorena pismeno: popis ciljeva, vrste kampanja, prozor početka/kraja i pojedinci izvan opsega.

2
OSINT i razvoj preteksta

Izgradnja realnih pretekstova iz javnih informacija: LinkedIn, web stranica tvrtke, priopćenja za javnost i kalendari događaja.

3
Izvršenje kampanje

Phishing valovi postavljeni u kontroliranim fazama. Nadzorna ploča u stvarnom vremenu prikazuje metrike klikanja, vjerodajnica i izvještavanja.

4
Izvještaj i materijali za obuku

Potpuni izvještaj s raščlambom po odjelu, rekreacijama scenarija i preporučenim materijalima za obuku.

Primjeri nalaza

Vrste problema koje pronalazimo.

Stvarni tipovi nalaza iz prošlih angažmana — nazivi i ciljevi anonimizirani.

highCVSS 7.2SB-SE-001
34% of employees submitted credentials in spear-phishing campaign
Finance & HR departments (87 targets)Week 1
Remediation — Deploy targeted security awareness training for high-click departments. Enforce phishing-resistant MFA (FIDO2) for all users.
highCVSS 6.8SB-SE-002
Helpdesk reset password without verifying caller identity
IT Helpdesk — 3 of 5 calls succeededWeek 1
Remediation — Implement a callback verification procedure for all password resets. Require out-of-band identity confirmation through HR system.
mediumCVSS 5.0SB-SE-003
MFA push fatigue accepted by 12% of targeted users
18 users received repeated push notificationsWeek 2
Remediation — Enable number matching and additional context in MFA push notifications. Consider FIDO2 hardware keys for privileged accounts.
Platforma

Nalazi stignu odmah — ne u PDF-u tri tjedna kasnije.

Svaki potvrđeni problem ulazi na platformu čim bude dokumentiran. Vaš tim prati status, razgovara izravno s testerom i izvozi dokaze bez čekanja na kraj angažmana.

Nalazi uživo tijekom testiranja — Problemi se pojavljuju čim se potvrde — bez skupne dostave na kraju.
Izravni razgovor s testerom — Komentirajte bilo koji nalaz i tester koji ga je napisao odgovara.
Izvoz dokaza na zahtjev — Jednim klikom paketi dokaza za SOC 2, ISO 27001, PCI i HIPAA.
app.secureblock.io/projects/social-engineering/vulnerabilities
Projects/Acme Corp — Phishing Simulation
AC
Acme Corp — Phishing Simulation
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
U tijeku
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 Jan34% of employees submitted credentials in spear-phishing campaignhighOtvoreno
0214 JanHelpdesk reset password without verifying caller identityhighZatražen ponovni test
0321 JanMFA push fatigue accepted by 12% of targeted usersmediumIspravak potvrđen
Česta pitanja

Pitanja o ovoj usluzi.

Još uvijek niste sigurni? Pitajte inženjera u chatu — ne prodajnog predstavnika.

Viši rukovoditelji su obaviješteni; pojedini zaposlenici nisu, kako bi se osigurali realistični rezultati. Nakon testa preporučujemo komunikaciju o transparentnosti.

Saznajte gdje stojite prije nego što to učini vaš revizor.