Všechny výsledky, skóre, adresy a data na této stránce jsou ilustrační. Nepopisují skutečnou organizaci a otevřením ukázky se nespouští žádný scan.
example.test
Externí bezpečnostní skóre
NIS2
Technický indikátorNálezy & Zranitelnosti
Přehled 8 OSINT Bezpečnostních Modulů.
Jak číst toto hodnocení
Skóre popisuje změřenou vnější konfiguraci. Vyšší skóre znamená méně problémů v provedených kontrolách; nezaručuje bezpečnost celého systému.
Celkové skóre je vážený průměr hodnocených modulů: DNS a TLS mají každý váhu 20 %; Microsoft 365, webové hlavičky, dostupné služby a reputace každý 15 %. Moduly bez skóre vynecháváme a zbývající váhy přepočítáváme. Inventář subdomén a úniky přihlašovacích údajů uvádíme samostatně a do tohoto průměru nevstupují.
Pokrytí měření a riziko rozlišujeme. Ověřeně nepřítomná služba nedostává penalizaci ani bonus. Neúspěšná kontrola nepotvrzuje nepřítomnost ani úspěšnou nápravu. Chybějící ochrana existující služby však může být nálezem.
Indikátor NIS2 vychází z celkového skóre, od kterého odečítá 12 bodů za každý kritický nebo vysoce závažný nález, nejméně na nulu. Jde o vnější technický indikátor, nikoliv audit souladu.
Známky TLS a hlaviček jsou vlastním hodnocením XRENN™. Neprovádíme hodnocení službou Qualys SSL Labs ani Mozilla Observatory. Známky popisují pouze kontroly uvedené u jednotlivých modulů.
Nejvýše tři další kroky vybíráme podle závažnosti a důkazů souvisejících nálezů. Nálezy se stejnou příčinou slučujeme. Scanu bez nálezů vyžadujících řešení nepřidáváme vymyšlené priority.
Tři priority v této ukázce
Tyto kroky se vztahují pouze k níže uvedeným fiktivním nálezům. Váš vlastní scan bude vycházet ze skutečných zjištění.
1. Prověřit nálezy certifikátu a TLS
Ověřte dotčený název hostitele, opravte certifikát nebo proces jeho obnovování a znovu ověřte spojení.
2. Implementace E-mailové Bezpečnosti (SPF, DMARC, DKIM)
Zmapujte odesílatele, zálohujte DNS, nastavte odpovídající politiky, ověřte doručování a zopakujte scan.
3. Bezpečnostní HTTP hlavičky
Zálohujte konfiguraci, otestujte CSP v režimu report-only, ověřte klíčové uživatelské scénáře a zopakujte stejné kontroly.
DNS & E-mail
Stav DoH: V pořádku
SPF Politika: Platná
DMARC: Žádná (none)
DNSSEC: Aktivní
Jak měříme a hodnotíme: DNS & E-mail
Metoda Ve veřejném DNS kontrolujeme MX, SPF, DMARC, DNSKEY, MTA-STS a osm běžných selektorů DKIM. Při selhání resolveru používáme nezávislý resolver.
Co výsledek znamená Chybějící nebo příliš benevolentní e-mailové politiky mohou oslabit ochranu proti zneužití identity domény. Před zpřísněním politiky je nutné zmapovat oprávněné odesílatele.
Rozsah a omezení Kontroly DNSKEY a MTA-STS ověřují pouze přítomnost záznamů. Hledání DKIM pokrývá běžné selektory, nikoliv všechny možné. Výsledky pocházejí z rekurzivních DNS dotazů, nejde o audit autoritativní zóny.
Ověření po nápravě Po rozšíření DNS změn opakujte kontroly a ověřte doručování od všech oprávněných odesílatelů.
Pokrytí měření (9/9)
- Cloudflare DoH: Změřeno
- DNS MX: Změřeno
- DNS SPF: Změřeno
- DNS DMARC: Změřeno
- DNSKEY: Změřeno
- MTA-STS: Změřeno
- DKIM: Změřeno
- DNS A: Změřeno
- DNS AAAA: Změřeno
Slabá DMARC politika (p=none)
Prověřte zjištěné nedostatky e-mailových politik a před změnou DNS ověřte oprávněné odesílatele.
Náprava Zmapujte odesílatele, zálohujte DNS, nastavte odpovídající politiky, ověřte doručování a zopakujte scan.
Důkazy a priorita
Proč na tom záleží Chybějící nebo příliš benevolentní e-mailové politiky mohou oslabit ochranu proti zneužití identity domény. Před zpřísněním politiky je nutné zmapovat oprávněné odesílatele.
Priorita Střední. Nálezy řadíme podle závažnosti a následně podle podkladu. Při stejné závažnosti mají přímá pozorování přednost před údaji poskytovatelů. Význam systému pro podnikání neodhadujeme.
Podklad nálezu Přímé pozorování
Ověření po nápravě Po rozšíření DNS změn opakujte kontroly a ověřte doručování od všech oprávněných odesílatelů.
Pravidlo a verze metodiky dmarc.monitoring · v1
- Zdroj
- DNS DMARC
- Pozorování
- Změřeno
- Čas kontroly (UTC)
- 14.09.2026 10:00 UTC
- Měřený cíl
- example.test
- SPF záznam
- v=spf1 mx -all
- Politika SPF
- Platná
- DMARC záznam
- v=DMARC1; p=none
- DMARC
- none
- DKIM
- Detekován
Microsoft 365
M365 Tenant: Nenakonfigurováno
Autodiscover: Nenakonfigurováno
Azure subdomény: 0
Jak měříme a hodnotíme: Microsoft 365
Metoda Porovnáváme veřejné odpovědi Microsoft Realm a OpenID, DNS Autodiscover a vybrané DNS vazby na Azure.
Co výsledek znamená Veřejná metadata tenantu identifikují přítomnost služby. Neprokazují slabinu v řízení přístupu k tenantu.
Rozsah a omezení Nekontrolujeme přihlášení do tenantu, MFA, Conditional Access ani interní konfiguraci Azure. Ověřeně nepřítomný tenant do skóre nezahrnujeme.
Ověření po nápravě Se správcem ověřte vlastnictví tenantu a interní ochrany. Po změnách DNS zopakujte veřejné vyhledání.
Pokrytí měření (4/4)
- Microsoft Realm: Nepřítomnost ověřena
- Microsoft OpenID: Nepřítomnost ověřena
- Autodiscover: Nepřítomnost ověřena
- Azure DNS: Nepřítomnost ověřena
TLS & SSL Šifrování
Vystavitel certifikátu: Example CA
Platnost certifikátu: 10 dní
Podpora TLS 1.3: Ano
Jak měříme a hodnotíme: TLS & SSL Šifrování
Metoda Připojujeme se na port 443 pomocí SNI a s ověřením certifikátu. Zaznamenáváme dohodnutý protokol a platnost certifikátu. Pokud není dostupné spojení na hlavní doménu, zkoušíme www.
Co výsledek znamená Chyby ověření certifikátu nebo blížící se konec platnosti mohou narušit důvěryhodný přístup přes HTTPS. Nálezy obnovy používají hranice pod 14 a pod 30 dní.
Rozsah a omezení Jedno dohodnuté spojení neodhalí všechny podporované protokoly ani slabé šifry. HSTS preload ani kompletní konfiguraci TLS netestujeme.
Ověření po nápravě Po obnově certifikátu nebo změně konfigurace zopakujte ověřované spojení na stejné hostitelské jméno.
Pokrytí měření (1/1)
- TLS / SNI: Změřeno
SSL/TLS Certifikát brzy vyprší
Prověřte platnost a obnovování certifikátu na zjištěném koncovém bodě.
Náprava Ověřte dotčený název hostitele, opravte certifikát nebo proces jeho obnovování a znovu ověřte spojení.
Důkazy a priorita
Proč na tom záleží Chyby ověření certifikátu nebo blížící se konec platnosti mohou narušit důvěryhodný přístup přes HTTPS. Nálezy obnovy používají hranice pod 14 a pod 30 dní.
Priorita Kritické. Nálezy řadíme podle závažnosti a následně podle podkladu. Při stejné závažnosti mají přímá pozorování přednost před údaji poskytovatelů. Význam systému pro podnikání neodhadujeme.
Podklad nálezu Přímé pozorování
Ověření po nápravě Po obnově certifikátu nebo změně konfigurace zopakujte ověřované spojení na stejné hostitelské jméno.
Pravidlo a verze metodiky tls.expiry · v1
- Zdroj
- TLS / SNI
- Pozorování
- Změřeno
- Čas kontroly (UTC)
- 14.09.2026 10:00 UTC
- Měřený cíl
- example.test
- Měřený cíl
- example.test
- Vydavatel certifikátu
- Example CA
- Platnost certifikátu (dny)
- 10
- Protokol
- TLSv1.3
- Konec platnosti certifikátu
- 24.09.2026 10:00 UTC
Webové Hlavičky
Vlastní skóre: 80/100
Server: Neuvedeno
Chybějící hlavičky: 2 položek
Jak měříme a hodnotíme: Webové Hlavičky
Metoda Kontrolujeme šest bezpečnostních hlaviček konečné úspěšné HTTP odpovědi. Podle potřeby zkoušíme HTTPS, www a HTTP. Direktiva CSP frame-ancestors může splnit kontrolu ochrany proti vložení do rámce.
Co výsledek znamená Chybějící hlavičky odstraňují ochrany prohlížeče, samy však neprokazují zneužitelnou zranitelnost aplikace.
Rozsah a omezení Výsledek popisuje měřenou odpověď, nikoliv všechny stránky nebo přihlášené průchody. Odpovědi s omezeným přístupem nepovažujeme za důkaz chybějících hlaviček. Přítomnost hlavičky není úplným auditem její politiky.
Ověření po nápravě CSP nejprve nasaďte v režimu report-only, otestujte formuláře a integrace, poté politiku vynuťte a zopakujte kontrolu stejné URL.
Pokrytí měření (1/1)
- HTTP: Změřeno
Chybí bezpečnostní hlavička Content-Security-Policy
Doplňte chybějící ochrany ve změřené HTTP odpovědi.
Náprava Zálohujte konfiguraci, otestujte CSP v režimu report-only, ověřte klíčové uživatelské scénáře a zopakujte stejné kontroly.
Důkazy a priorita
Proč na tom záleží Chybějící hlavičky odstraňují ochrany prohlížeče, samy však neprokazují zneužitelnou zranitelnost aplikace.
Priorita Střední. Nálezy řadíme podle závažnosti a následně podle podkladu. Při stejné závažnosti mají přímá pozorování přednost před údaji poskytovatelů. Význam systému pro podnikání neodhadujeme.
Podklad nálezu Přímé pozorování
Ověření po nápravě CSP nejprve nasaďte v režimu report-only, otestujte formuláře a integrace, poté politiku vynuťte a zopakujte kontrolu stejné URL.
Pravidlo a verze metodiky http.missing · v1
- Zdroj
- HTTP
- Pozorování
- Změřeno
- Čas kontroly (UTC)
- 14.09.2026 10:00 UTC
- Měřený cíl
- example.test
- Měřený cíl
- https://example.test
- Strict-Transport-Security
- max-age=31536000
- X-Frame-Options
- DENY
- X-Content-Type-Options
- nosniff
- Referrer-Policy
- strict-origin-when-cross-origin
- Chybějící hlavičky
- Content-Security-Policy
- Chybějící hlavičky
- Permissions-Policy
- Stav HTTP
- 200
Chybí bezpečnostní hlavička Permissions-Policy
Doplňte chybějící ochrany ve změřené HTTP odpovědi.
Náprava Zálohujte konfiguraci, otestujte CSP v režimu report-only, ověřte klíčové uživatelské scénáře a zopakujte stejné kontroly.
Důkazy a priorita
Proč na tom záleží Chybějící hlavičky odstraňují ochrany prohlížeče, samy však neprokazují zneužitelnou zranitelnost aplikace.
Priorita Nízké. Nálezy řadíme podle závažnosti a následně podle podkladu. Při stejné závažnosti mají přímá pozorování přednost před údaji poskytovatelů. Význam systému pro podnikání neodhadujeme.
Podklad nálezu Přímé pozorování
Ověření po nápravě CSP nejprve nasaďte v režimu report-only, otestujte formuláře a integrace, poté politiku vynuťte a zopakujte kontrolu stejné URL.
Pravidlo a verze metodiky http.missing · v1
- Zdroj
- HTTP
- Pozorování
- Změřeno
- Čas kontroly (UTC)
- 14.09.2026 10:00 UTC
- Měřený cíl
- example.test
- Měřený cíl
- https://example.test
- Strict-Transport-Security
- max-age=31536000
- X-Frame-Options
- DENY
- X-Content-Type-Options
- nosniff
- Referrer-Policy
- strict-origin-when-cross-origin
- Chybějící hlavičky
- Content-Security-Policy
- Chybějící hlavičky
- Permissions-Policy
- Stav HTTP
- 200
Exponované Služby
- 192.0.2.10 · 80/tcp
- 192.0.2.10 · 443/tcp
Jak měříme a hodnotíme: Exponované Služby
Metoda Zkoušíme TCP spojení na 37 portů až čtyř veřejných DNS adres a pozorování doplňujeme dostupnými záznamy Shodan. Bannery čteme pasivně a v omezeném rozsahu.
Co výsledek znamená Veřejné databázové nebo administrační porty vyžadují kontrolu přístupu. Samotný otevřený port SSH je informativní. CVE od poskytovatele vyžaduje ověření systému a jeho aktualizací.
Rozsah a omezení Nepoužíváme hesla, exploity, plošné UDP testování ani kontrolu všech portů. DNS adresy mohou patřit CDN nebo sdílenému hostingu. Pozorování poskytovatele může pocházet z doby před tímto scanem.
Ověření po nápravě Ověřte vlastnictví systému, omezte nepotřebnou dostupnost, prověřte použitelnost aktualizací výrobce a zopakujte kontroly stejných koncových bodů.
Pokrytí měření (3/3)
- Shodan: Změřeno
- TCP: Změřeno
- DNS: Změřeno
Subdomény & CT Logy
Odhalené subdomény: 3 subdomén
- mail.example.test
- portal.example.test
- www.example.test
Wildcard certifikáty: 0
Shadow IT alerty: 0
Jak měříme a hodnotíme: Subdomény & CT Logy
Metoda Kombinujeme zdroje transparentnosti certifikátů, veřejné záznamy hostitelů a omezenou sadu DNS prefixů. Zobrazený inventář je omezen na 100 jmen.
Co výsledek znamená Větší veřejný inventář vyžaduje kontrolu vlastnictví a životního cyklu systémů; neprokazuje kompromitaci subdomény.
Rozsah a omezení Jména z certifikátů mohou být historická. Uvedené jméno nepotvrzuje živou službu ani úplný inventář systémů.
Ověření po nápravě Před vyřazením systému ověřte vlastnictví, aktuální DNS a stav služby.
Pokrytí měření (4/4)
- CertSpotter: Změřeno
- HackerTarget: Změřeno
- crt.sh: Změřeno
- DNS: Změřeno
Darkweb & Úniky
Jak měříme a hodnotíme: Darkweb & Úniky
Metoda U poskytovatele hledáme úniky přihlašovacích údajů související s doménou. Oddělujeme zaměstnance, zákazníky a třetí strany i přesné a přibližné počty.
Co výsledek znamená Hlášený únik údajů účtů vyžaduje prošetření, případné zneplatnění přihlašovacích údajů a kontrolu ochrany přihlašování.
Rozsah a omezení Pokrytí je omezeno databází poskytovatele. Negativní odpověď znamená, že v kontrolovaném zdroji nebyly objeveny záznamy; nezaručuje neexistenci úniku. Hesla nestahujeme.
Ověření po nápravě S vlastníkem ověřte dotčené skupiny účtů, zneplatněte uniklé přihlašovací údaje a prověřte MFA i správu relací.
Pokrytí měření (1/1)
- LeakRadar: Změřeno
Reputace & Malware
Jak měříme a hodnotíme: Reputace & Malware
Metoda Dotazujeme nakonfigurované zdroje VirusTotal a URLhaus a porovnáváme DNS Cloudflare s filtrováním malwaru proti nefiltrovanému DNS.
Co výsledek znamená Klasifikace hrozeb může ovlivnit dostupnost a reputaci. Je podnětem k prošetření, nikoliv důkazem úspěšné kompromitace.
Rozsah a omezení Výsledky platí pro kontrolované zdroje v zaznamenaném čase. Filtrování DNS není kontrolou obsahu. Nedostupný zdroj nepotvrzuje čistý výsledek.
Ověření po nápravě Prověřte dotčený web a DNS, odstraňte potvrzené problémy a při nesprávné klasifikaci požádejte poskytovatele o přezkoumání.
Pokrytí měření (3/3)
- URLhaus: Změřeno
- VirusTotal: Změřeno
- Cloudflare Security DNS: Změřeno
Kyberbezpečnost, NIS2 & AI s garantem.
Přímý kontakt na odborného garanta pro ISO 27001 ISMS, novou legislativu ZKB 264/2025 Sb. / NIS2, penetrační testy a špičkové zabezpečení AI technologií.
Ať už řešíte požadavky nového Zákona o kybernetické bezpečnosti (ZKB 264/2025 Sb.), evropské směrnice NIS2, certifikaci ISO/IEC 27001, nebo bezpečné nasazení frontier AI modelů a offline EdgeGuardian zařízení, zašlete svou poptávku či podrobnosti k projektu a domluvte si odbornou konzultaci.
Expertíza & Diplomy
Manažer informační bezpečnosti (ISMS), certifikace auditů a implementace politik.
Master of Business Administration – strategické a technické řízení bezpečnosti.
Garant souladu s novým Zákonem o kybernetické bezpečnosti a směrnicí EU.
Zabezpečení LLM frontier modelů na světové úrovni, Red Teaming a EdgeAI.
Zabezpečte svou organizaci s XRENN™
Od souladu s NIS2 a ZKB přes penetrační testování až po offline EdgeAI appliance, ochraňte svou kritickou infrastrukturu ještě dnes.