172 lines
9.6 KiB
Markdown
172 lines
9.6 KiB
Markdown
---
|
||
title: "Konzultační moduly"
|
||
description: "14 nezávislých, samostatných bezpečnostních modulů. Začněte tam, kde bolí nejvíc — každý modul přináší měřitelnou hodnotu a vytváří apetit pro další."
|
||
eyebrow: "Modulární angažmá"
|
||
lead: "Každý modul stojí samostatně. Každý modul usnadňuje ten následující. Začněte tam, kde bolí nejvíc — ne tam, kde to říká rámec."
|
||
---
|
||
|
||
Každé angažmá začíná **Brownhat Diagnostikou** (Modul 0): strukturovaným dvoudenním hodnocením základní linie NIST CSF 2.0, které přinese prioritizovaný plán modulů. Diagnostika je placené, ohraničené angažmá a přináší hodnotu bez ohledu na to, zda bude následovat další práce.
|
||
|
||
<div class="modules-grid">
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 0</div>
|
||
<h3><a href="/cs/consulting/module-0/">Brownhat Diagnostika</a></h3>
|
||
<p>Strukturované dvoudenní hodnocení základní linie NIST CSF 2.0. Upřímný obraz vaší bezpečnostní pozice, prioritizovaný seznam mezer a doporučené pořadí modulů. Syntéza kill chainu pomocí aplikace Kill Chain Assessment — mapuje neznámé prostředí do grafu útoku, vypočítá nejkratší cestu k existenčnímu dopadu a přiřadí každému nálezu remediační kvantum. Vstupní bod pro každého nového klienta.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">2 dny</span>
|
||
<span class="badge badge-blue">Všichni klienti</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 1</div>
|
||
<h3><a href="/cs/consulting/module-1/">Správa endpointů</a></h3>
|
||
<p>Inventarizace a enrollment zařízení, základní linie dodržování předpisů, discovery shadow IT, základní integrace podmíněného přístupu, nasazení ASTRAL pro detekci drift v Intune. Kompletní přehled zařízení za 30–45 dní.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">30–45 dní</span>
|
||
<span class="badge badge-green">M365 E3+</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 2</div>
|
||
<h3><a href="/cs/consulting/module-2/">Zabezpečení identity M365</a></h3>
|
||
<p>Kompletní census identit, registr CA politik, vynucení MFA, zablokování starší autentizace, nasazení PIM nebo JIT proces, PULSAR pro auditní log intelligence, audit a řízení přístupu hostů.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">30–60 dní</span>
|
||
<span class="badge badge-green">M365 E3+</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 3</div>
|
||
<h3><a href="/cs/consulting/module-3/">Hardening M365</a></h3>
|
||
<p>Ladění Exchange Online Protection, auditování poštovních schránek, forwarding Unified Audit Log, základní linie Secure Score a plán zlepšení, ASR pravidla, zachycení základní linie ASTRAL. Bez nového licencování pro E3 klienty.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">30–60 dní</span>
|
||
<span class="badge badge-green">Bez nových nákladů</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 4</div>
|
||
<h3><a href="/cs/consulting/module-4/">Správa dat & compliance</a></h3>
|
||
<p>Nasazení štítků citlivosti, zásady uchovávání pro všechny workloady M365, DLP zásady, připravenost na eDiscovery, správa Teams, správa zřizování SharePoint. Regulatorní důkazy jako přirozený výstup.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">45–90 dní</span>
|
||
<span class="badge badge-orange">NIS2 · DORA · GDPR</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 5</div>
|
||
<h3><a href="/cs/consulting/module-5/">Most AI suverenity</a></h3>
|
||
<p>Inventura shadow AI, nasazení Azure OpenAI s privátními endpointy, podmíněný přístup pro AI nástroje, první RAG pipeline nebo doladěný model na proprietárních datech, zásada správy AI. Vaše zpravodajství zůstane vaše.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">30–60 dní</span>
|
||
<span class="badge badge-blue">Azure</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 6</div>
|
||
<h3><a href="/cs/consulting/module-6/">Hardening on-prem AD & endpointů</a></h3>
|
||
<p>Kompletní census identit AD s analýzou osiřelých účtů a privilegií, audit kompromitovaných hesel (Elysium), rotace KRBTGT, LAPS, Sysmon, architektura PAW, hardening Azure AD Connect.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">45–60 dní</span>
|
||
<span class="badge badge-blue">Hybridní identita</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 7</div>
|
||
<h3><a href="/cs/consulting/module-7/">Obnova & odolnost</a></h3>
|
||
<p>Přezkum a sanace architektury zálohování, nasazení neměnitelných záloh, runbooky pro disaster recovery, tabletop cvičení, ASTRAL základní linie jako plán obnovy. Otestovaná obnova, ne předpokládaná.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">30–60 dní</span>
|
||
<span class="badge badge-orange">Ransomware-odolné</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 8</div>
|
||
<h3><a href="/cs/consulting/module-8/">Správa hrozeb & zranitelností</a></h3>
|
||
<p>Kvantová správa zranitelností pro éru, kde exploitation vede. Pozice v kill chainu, dostupnost a přítomnost exploitu nahrazují CVSS jako klíč prioritizace. Subtrakce ~90 % odstraňuje falešnou urgenci — zbyde 10 % skutečně zneužitelných ve vašem prostředí. Čtyři časově ohraničená kvanta: Kritická (hodiny — kompenzační kontrola, nikoli patch), Závažná (dny), Standardní (sprint), Temná (nespecifikovaná — přesměrovaná k discovery). Zero-budget discovery pomocí osquery a skriptů. Aplikace Kill Chain Assessment mapuje graf útoku a automaticky dimenzuje každý uzel.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">45–90 dní</span>
|
||
<span class="badge badge-green">Open-source první</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 9</div>
|
||
<h3><a href="/cs/consulting/module-9/">Organizační odolnost</a></h3>
|
||
<p>Sloučení Dev/Sec/Ops, integrace bezpečnosti s posunute doleva, zajišťování procesů pro týmy s pocitem „ztráty kontroly", řízení kvality, integrovaná bezpečnostní revize v delivery pipeline.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">60–90 dní</span>
|
||
<span class="badge badge-blue">Kultura + procesy</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 10</div>
|
||
<h3><a href="/cs/consulting/module-10/">Red Team & validace</a></h3>
|
||
<p>Validace předpokladů po hardeningových modulech. Cílená simulace protivníka proti konkrétnímu útočnému řetězci identifikovanému v Brownhat Diagnostice. Měří skutečné bezpečnostní zlepšení, ne compliance skóre.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">15–30 dní</span>
|
||
<span class="badge badge-orange">Po hardeningu</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 11</div>
|
||
<h3><a href="/cs/consulting/module-11/">Základ Blue/Purple týmu</a></h3>
|
||
<p>Budování obranných schopností z existujících investic do nástrojů. Inženýrství detekcí, ladění alertů, vývoj pravidel SIEM, playbooks pro threat hunting. Vaše existující nástroje, konečně funkční.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">45–90 dní</span>
|
||
<span class="badge badge-blue">Existující nástroje</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 12</div>
|
||
<h3><a href="/cs/consulting/module-12/">Ochrana aktiv T0</a></h3>
|
||
<p>Klasifikace aktiv Tier 0 napříč identitou, infrastrukturou a daty. Architektura ochrany pro korunní jewely. Návrh privilegovaného přístupu zajišťující, že Tier 0 není nikdy dosažitelný kompromitací Tier 1 nebo 2.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">30–60 dní</span>
|
||
<span class="badge badge-orange">Architektura</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 13</div>
|
||
<h3><a href="/cs/consulting/module-13/">Architektura privilegovaného přístupu</a></h3>
|
||
<p>Návrh PAM pomocí Teleport, Tailscale/Headscale a JIT přístupu. Správa vzdáleného přístupu dodavatelů. Efemérní přihlašovací údaje, nahrávání relací a revize přístupu. Žádný trvalý přístup kde to jde.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">45–60 dní</span>
|
||
<span class="badge badge-blue">Open-source PAM</span>
|
||
</div>
|
||
</div>
|
||
|
||
<div class="module-card">
|
||
<div class="module-num">Modul 14</div>
|
||
<h3><a href="/cs/consulting/module-14/">Suverénní komunikace</a></h3>
|
||
<p>Delta Chat chatmail relay, nasazení Matrix/Element, návrh krizového out-of-band kanálu. Komunikační infrastruktura, která zůstane dostupná a soukromá i při kompromitaci primární kolaborační platformy.</p>
|
||
<div class="module-meta">
|
||
<span class="badge badge-blue">15–30 dní</span>
|
||
<span class="badge badge-green">Self-hosted</span>
|
||
</div>
|
||
</div>
|
||
|
||
</div>
|
||
|
||
<div class="cta-strip">
|
||
<h2>Nevíte, kde začít?</h2>
|
||
<p>Brownhat Diagnostika mapuje vaši aktuální pozici na prioritizovanou sekvenci modulů. Jde o ohraničené angažmá s pevnou cenou a přináší hodnotu bez ohledu na to, zda bude následovat další práce.</p>
|
||
<div class="actions">
|
||
<a href="/cs/about/#contact" class="btn btn-primary">Objednat diagnostiku</a>
|
||
<a href="/cs/consulting/" class="btn btn-outline">Náš přístup</a>
|
||
</div>
|
||
</div>
|