TX-C0RE // XSS GRENADE
← Zpět na produkt
TX-C0RE Security Research
CENÍK

Férové sazby za testování i konzultace.

Bezpečnostní testování účtované podle skutečně odvedené práce — žádné skryté položky ani překvapení ve faktuře.

Sazba za testování (MD)
8 000 Kč/ MD
1 MD = jeden den odborné práce (man-day). Ceny jsou uvedeny bez DPH; finální cena vychází z předem dohodnutého rozsahu.
Služby

Co pro Vás otestujeme

Každá služba se účtuje v MD podle sazby výše. Uvedené odhady jsou orientační — přesný rozsah potvrdíme na krátké úvodní konzultaci.

Skenování infrastruktury

  • Externí i interní sken, objevení služeb a portů
  • Ověření zranitelností (OpenVAS), prioritizace dle rizika
  • Kontrola konfigurace a expozice vystavených služeb
  • Kontrola TLS/SSL a hygieny e-mailu (SPF, DKIM, DMARC)
Orientačně 1–3 MD
8 000 – 24 000 Kč

Skenování webových zranitelností

  • Testování webové aplikace orientované na OWASP
  • Moderní XSS třídy přes XSS Grenade, potvrzené v reálném prohlížeči
  • Nízký false-positive poměr — nálezy jsou ověřené, ne hádané
  • Report v ceně — severity, CWE, náprava a SARIF pro CI
Orientačně 2–5 MD
16 000 – 40 000 Kč

Penetrační test webové aplikace

  • Manuální test nad rámec skenu — logika aplikace, autentizace a autorizace
  • Řetězení nálezů do ověřeného, zneužitelného PoC
  • V souladu s OWASP; report a doporučení k nápravě v ceně
  • Volitelný re-test po nápravě — ověření, že oprava účinkuje
Orientačně 3–8 MD
24 000 – 64 000 Kč

Bezpečnostní audit a soulad (NIS2)

  • Gap analýza proti NIS2 / ZoKB (zákon 264/2025 Sb.)
  • Mapování na ISO 27001, NIST CSF a CIS Controls
  • Prioritizovaný plán nápravy a podklady pro vedení
  • Doporučení k zero trust a 24h reportingu incidentů dle NIS2
Orientačně 2–6 MD
16 000 – 48 000 Kč
Konzultace

Konzultace s týmem a vedením

Navazujeme na nálezy z testů — pomáháme technickým týmům i vedení správně vyhodnotit riziko a dotáhnout mitigaci do konce.

  • Společný workshop nad nálezy a jejich reálným dopadem
  • Návrh a prioritizace mitigačních opatření podle rizika
  • Vedení vývojových týmů při samotné nápravě
  • Srozumitelný briefing pro management a vedení, bez balastu
  • Nastavení dalšího směru bezpečnostního programu
Jak to funguje

Od rozsahu k faktuře

01

Úvodní konzultace

Krátký hovor, kde společně dohodneme cíl, rozsah a předběžný odhad v MD.

02

Testování

Skenování a ověřování probíhá v dohodnutém rozsahu; výhradně na autorizované systémy.

03

Report a faktura

Obdržíte report; účtují se skutečně odvedené MD — nic skrytého.

Začněte

Domluvme rozsah

Napište nám cíl a připravíme odhad v MD. Nezávazně.