Ukierunkowany spear-phishing, zmęczenie MFA, vishing i kampanie pretekstowe — ćwiczenia oparte na zgodzie, które kwantyfikują Twoją ekspozycję i dają Twojemu zespołowi prawdziwe dane szkoleniowe.
Każdą ocenę prowadzi tester z certyfikatem OSCP lub CREST — nie skaner, którego wyniki sprawdza człowiek.
Kampanie napędzane OSINT zaprojektowane dla Twoich pracowników, ról i aktualnych wydarzeń firmowych — sposób, w jaki prawdziwi aktorzy zagrożeń atakują organizacje, a nie ogólny masowy phishing.
Testowanie, czy ataki zmęczenia powiadomieniami push MFA odnoszą sukces przeciwko Twojej bazie pracowników, ze wskaźnikami odpowiedzi segmentowanymi według działu i roli.
Telefoniczne scenariusze pretekstowe — podszywanie się pod helpdesk IT, oszustwo na dyrektora i prośby o dane uwierzytelniające dostawcy — w celu testowania odporności kanału głosowego.
Wskaźniki kliknięć, wskaźniki przesyłania danych uwierzytelniających i wskaźniki raportowania segmentowane według działu i roli — przydatne dane dla Twojego programu świadomości bezpieczeństwa.
Ustrukturyzowany proces kończący się raportem, który możesz przekazać bezpośrednio swojemu audytorowi.
Zasady zaangażowania uzgodnione na piśmie: lista celów, typy kampanii, okno start/koniec i osoby poza zakresem.
Budowanie realistycznych pretekstów z informacji publicznych: LinkedIn, strona internetowa firmy, komunikaty prasowe i kalendarze wydarzeń.
Fale phishingowe wdrożone w kontrolowanych fazach. Panel w czasie rzeczywistym pokazuje metryki kliknięć, danych uwierzytelniających i raportowania.
Pełny raport z podziałem według działu, odtworzeniami scenariuszy i zalecanymi materiałami szkoleniowymi.
Rzeczywiste typy odkryć z poprzednich zaangażowań — tytuły i cele zanonimizowane.
Każdy potwierdzony problem trafia na platformę w momencie udokumentowania. Twój zespół śledzi status, rozmawia bezpośrednio z testerem i eksportuje dowody bez czekania na zakończenie zaangażowania.

Nadal niepewny? Zapytaj inżyniera na czacie — nie przedstawiciela handlowego.