Zavedení kybernetické bezpečnosti — od etických hackerů po architekturu AI infrastruktury
Nezavádíme bezpečnost po kouskách. Provedeme vás celým kruhem — najdeme díry penetračním testem, připravíme vás na CRA, NIS2 a GDPR a navrhneme bezpečnou architekturu vaší infrastruktury i AI projektů. Postavené na vlastní platformě, ne na slidech.
Tým etických hackerů a penetrační testy
Aktivně zkoušíme, co jde reálně zneužít — metodika navazuje na WSTG, ASVS a CWE a doplňuje ji ruční práce testera. Ke každému nálezu patří důkaz a konkrétní krok k opravě. Aktivní test běží jen na ověřené vlastní doméně a s explicitním souhlasem.
Příprava na CRA, NIS2 a GDPR
Zmapujeme stav webu a aplikace na požadavky NIS2 a Cyber Resilience Act, zkontrolujeme GDPR a cookie souhlas proti reálnému chování webu a dodáme podklady k auditu. Poctivě: soulad připravíme a doložíme, nejsme certifikační autorita a nevydáváme certifikáty shody.
Bezpečná architektura pro AI projekty
AI agenti a MCP nástroje otevírají novou útočnou plochu — prompt injection, otrávený RAG, únik API klíčů, neautorizovaná volání nástrojů. Navrhneme hranice a oprávnění, doplníme threat modeling a nasadíme runtime ochranu AI GroveDefender s auditní stopou pro NIS2 a AI Act.
Jak začít
Nejrychleji spusťte bezplatný GroveCheck sken, pak se ozvěte na nezávaznou konzultaci a podle výsledku navrhneme rozsah zavedení.