TX-C0RE // CENÍK
← Všechny nástroje
TX-C0RE Security Research
CENÍK

Férové sazby za testování i konzultace.

Bezpečnostní testování účtované podle skutečně odvedené práce — žádné skryté položky ani překvapení ve faktuře.

Sazba za testování (MD)
8 000 Kč/ MD
1 MD = jeden den odborné práce (man-day). Ceny jsou uvedeny bez DPH; finální cena vychází z předem dohodnutého rozsahu.
Služby

Co pro Vás otestujeme

Každá služba se účtuje v MD podle sazby výše. Uvedené odhady jsou orientační — přesný rozsah potvrdíme na krátké úvodní konzultaci.

Skenování infrastruktury

Když nevíte přesně, co všechno máte vystavené do internetu.

  • Najdeme všechno, co je z internetu vidět — servery, služby i zapomenuté otevřené porty
  • Ověříme známé slabiny a seřadíme je podle skutečného rizika, ne podle počtu (OpenVAS)
  • Zkontrolujeme, jestli nemáte veřejně dostupné něco, co tam nepatří
  • Prověříme šifrování webu a nastavení e-mailu, aby vaším jménem nešlo rozesílat podvodné zprávy (TLS/SSL, SPF, DKIM, DMARC)
Orientačně 1–3 MD
8 000 – 24 000 Kč

Skenování webových zranitelností

Když máte web nebo aplikaci, kam se přihlašují zákazníci či zaměstnanci.

  • Projdeme aplikaci proti mezinárodnímu standardu OWASP
  • Moderní XSS chyby hledáme vlastním nástrojem XSS Grenade a každý nález potvrdíme v reálném prohlížeči
  • Nálezy ověřujeme, ne hádáme — falešné poplachy držíme na minimu
  • Report je v ceně: závažnost, doporučená náprava a formát, který si vývojáři rovnou načtou (CWE, SARIF)
Orientačně 2–5 MD
16 000 – 40 000 Kč

Penetrační test webové aplikace

Když potřebujete vědět, kam se útočník opravdu dostane — ne jen co hlásí sken.

  • Ruční test tam, kde automat nestačí: logika aplikace, přihlašování a oprávnění
  • Nálezy spojíme do reálného scénáře útoku, ne izolovaných hlášek
  • Report i doporučení k nápravě v ceně, v souladu s OWASP
  • Volitelně se po opravě vrátíme a ověříme, že chyba je opravdu pryč
Orientačně 3–8 MD
24 000 – 64 000 Kč

Bezpečnostní audit a soulad (NIS2)

Když na vás dopadá NIS2 a potřebujete doložit, kde stojíte.

  • Porovnáme, kde stojíte, s požadavky NIS2 a zákona o kybernetické bezpečnosti (264/2025 Sb.)
  • Napojíme to na rámce, se kterými auditoři i vaši zákazníci běžně pracují (ISO 27001, NIST CSF, CIS Controls)
  • Plán nápravy seřazený podle priority — a podklady, kterým rozumí i vedení
  • Poradíme s hlášením incidentů podle NIS2 — od včasného varování přes navazující hlášení až po závěrečnou zprávu
Orientačně 2–6 MD
16 000 – 48 000 Kč
Konzultace

Konzultace s týmem a vedením

Navazujeme na nálezy z testů — pomáháme technickým týmům i vedení správně vyhodnotit riziko a dotáhnout mitigaci do konce.

  • Společný workshop nad nálezy a jejich reálným dopadem
  • Návrh a prioritizace mitigačních opatření podle rizika
  • Vedení vývojových týmů při samotné nápravě
  • Srozumitelný briefing pro management a vedení, bez balastu
  • Nastavení dalšího směru bezpečnostního programu
Jak to funguje

Od rozsahu k faktuře

01

Úvodní konzultace

Krátký hovor, kde společně dohodneme cíl, rozsah a předběžný odhad v MD.

02

Testování

Skenování a ověřování probíhá v dohodnutém rozsahu; výhradně na autorizované systémy.

03

Report a faktura

Obdržíte report; účtují se skutečně odvedené MD — nic skrytého.

Na co se můžete spolehnout

Čtyři věci, které držíme

Nic z toho není marketingová věta — takhle už pracujeme, jen to bývá roztroušené po webu.

Jen s vaším svolením
Testujeme jen cíle, ke kterým máte písemné oprávnění. Nejdřív si vyjasníme rozsah — bez toho nespouštíme nic.
Vaše data zůstávají vaše
Výstupy a citlivá data sdílíme zabezpečeně, po předání je na požádání mažeme a nálezy nikde nezveřejňujeme bez vašeho souhlasu.
Platíte odvedenou práci
Účtují se skutečně odvedené MD — nic skrytého. Ceny jsou bez DPH a finální částka vychází z předem dohodnutého rozsahu.
Nezávazná poptávka
Napište nám cíl a připravíme odhad v MD. Nezávazně — z poptávky vám nic neplyne.
Začněte

Domluvme rozsah

Napište nám cíl a připravíme odhad v MD. Nezávazně.