SecureBlock
Wszystkie usługi

Zmierz swoją ludzką warstwę ryzyka, zanim atakujący ją wykorzystają.

Ukierunkowany spear-phishing, zmęczenie MFA, vishing i kampanie pretekstowe — ćwiczenia oparte na zgodzie, które kwantyfikują Twoją ekspozycję i dają Twojemu zespołowi prawdziwe dane szkoleniowe.

Zobacz przykładowy raport
Zawsze oparte na zgodzieKampanie ukierunkowane na rolęRaportowanie świadomości w zestawie
Co testujemy

Pełne pokrycie, testowane ręcznie.

Każdą ocenę prowadzi tester z certyfikatem OSCP lub CREST — nie skaner, którego wyniki sprawdza człowiek.

Ukierunkowany spear-phishing

Kampanie napędzane OSINT zaprojektowane dla Twoich pracowników, ról i aktualnych wydarzeń firmowych — sposób, w jaki prawdziwi aktorzy zagrożeń atakują organizacje, a nie ogólny masowy phishing.

Zmęczenie MFA i nadużycie powiadomień push

Testowanie, czy ataki zmęczenia powiadomieniami push MFA odnoszą sukces przeciwko Twojej bazie pracowników, ze wskaźnikami odpowiedzi segmentowanymi według działu i roli.

Vishing (phishing głosowy)

Telefoniczne scenariusze pretekstowe — podszywanie się pod helpdesk IT, oszustwo na dyrektora i prośby o dane uwierzytelniające dostawcy — w celu testowania odporności kanału głosowego.

Metryki świadomości i raportowanie

Wskaźniki kliknięć, wskaźniki przesyłania danych uwierzytelniających i wskaźniki raportowania segmentowane według działu i roli — przydatne dane dla Twojego programu świadomości bezpieczeństwa.

Metodologia

Jak prowadzimy zaangażowanie.

Ustrukturyzowany proces kończący się raportem, który możesz przekazać bezpośrednio swojemu audytorowi.

1
Zgoda i zakres

Zasady zaangażowania uzgodnione na piśmie: lista celów, typy kampanii, okno start/koniec i osoby poza zakresem.

2
OSINT i opracowanie pretekstu

Budowanie realistycznych pretekstów z informacji publicznych: LinkedIn, strona internetowa firmy, komunikaty prasowe i kalendarze wydarzeń.

3
Realizacja kampanii

Fale phishingowe wdrożone w kontrolowanych fazach. Panel w czasie rzeczywistym pokazuje metryki kliknięć, danych uwierzytelniających i raportowania.

4
Odprawy i dane szkoleniowe

Pełny raport z podziałem według działu, odtworzeniami scenariuszy i zalecanymi materiałami szkoleniowymi.

Przykładowe odkrycia

Rodzaje problemów, które wykrywamy.

Rzeczywiste typy odkryć z poprzednich zaangażowań — tytuły i cele zanonimizowane.

highCVSS 7.2SB-SE-001
34% of employees submitted credentials in spear-phishing campaign
Finance & HR departments (87 targets)Week 1
Remediation — Deploy targeted security awareness training for high-click departments. Enforce phishing-resistant MFA (FIDO2) for all users.
highCVSS 6.8SB-SE-002
Helpdesk reset password without verifying caller identity
IT Helpdesk — 3 of 5 calls succeededWeek 1
Remediation — Implement a callback verification procedure for all password resets. Require out-of-band identity confirmation through HR system.
mediumCVSS 5.0SB-SE-003
MFA push fatigue accepted by 12% of targeted users
18 users received repeated push notificationsWeek 2
Remediation — Enable number matching and additional context in MFA push notifications. Consider FIDO2 hardware keys for privileged accounts.
Platforma

Odkrycia trafiają na żywo — nie w PDF trzy tygodnie później.

Każdy potwierdzony problem trafia na platformę w momencie udokumentowania. Twój zespół śledzi status, rozmawia bezpośrednio z testerem i eksportuje dowody bez czekania na zakończenie zaangażowania.

Odkrycia na żywo podczas testowania — Problemy pojawiają się w momencie potwierdzenia — bez grupowej dostawy na końcu.
Bezpośredni czat z testerem — Skomentuj dowolne odkrycie, a tester, który je napisał, odpowie.
Eksport dowodów na żądanie — Pakiety dowodów jednym kliknięciem dla SOC 2, ISO 27001, PCI i HIPAA.
app.secureblock.io/projects/social-engineering/vulnerabilities
Projects/Acme Corp — Phishing Simulation
AC
Acme Corp — Phishing Simulation
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
W toku
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 Jan34% of employees submitted credentials in spear-phishing campaignhighOtwarte
0214 JanHelpdesk reset password without verifying caller identityhighZażądano ponownego testu
0321 JanMFA push fatigue accepted by 12% of targeted usersmediumPoprawka zweryfikowana
FAQ

Pytania dotyczące tej usługi.

Nadal niepewny? Zapytaj inżyniera na czacie — nie przedstawiciela handlowego.

Kierownictwo wyższego szczebla jest informowane; poszczególni pracownicy nie, aby zapewnić realistyczne wyniki. Po teście zalecamy komunikację o transparentności.

Wiedz, na czym stoisz, zanim dowie się o tym Twój audytor.