Volitelné kategorie jsou vypnuté, dokud si nevyberete. Svou volbu můžete změnit nebo odvolat v Nastavení cookies v patičce.

Ukázkový report · fiktivní data

Všechny výsledky, skóre, adresy a data na této stránce jsou ilustrační. Nepopisují skutečnou organizaci a otevřením ukázky se nespouští žádný scan.

example.test

Ilustrační stav

Externí bezpečnostní skóre

Hodnocení: A
82 / 100
Skóre z provedených kontrol

NIS2

Technický indikátor
70 / 100
Pouze externí kontroly. Nejde o audit shody.

Nálezy & Zranitelnosti

Položek: 4
4 nálezů
check
Subdomén: 3 • Riziko úniků: Nízké
Detailní analýza

Přehled 8 OSINT Bezpečnostních Modulů.

Jak číst toto hodnocení

Skóre popisuje změřenou vnější konfiguraci. Vyšší skóre znamená méně problémů v provedených kontrolách; nezaručuje bezpečnost celého systému.

Celkové skóre je vážený průměr hodnocených modulů: DNS a TLS mají každý váhu 20 %; Microsoft 365, webové hlavičky, dostupné služby a reputace každý 15 %. Moduly bez skóre vynecháváme a zbývající váhy přepočítáváme. Inventář subdomén a úniky přihlašovacích údajů uvádíme samostatně a do tohoto průměru nevstupují.

Pokrytí měření a riziko rozlišujeme. Ověřeně nepřítomná služba nedostává penalizaci ani bonus. Neúspěšná kontrola nepotvrzuje nepřítomnost ani úspěšnou nápravu. Chybějící ochrana existující služby však může být nálezem.

Indikátor NIS2 vychází z celkového skóre, od kterého odečítá 12 bodů za každý kritický nebo vysoce závažný nález, nejméně na nulu. Jde o vnější technický indikátor, nikoliv audit souladu.

Známky TLS a hlaviček jsou vlastním hodnocením XRENN™. Neprovádíme hodnocení službou Qualys SSL Labs ani Mozilla Observatory. Známky popisují pouze kontroly uvedené u jednotlivých modulů.

Nejvýše tři další kroky vybíráme podle závažnosti a důkazů souvisejících nálezů. Nálezy se stejnou příčinou slučujeme. Scanu bez nálezů vyžadujících řešení nepřidáváme vymyšlené priority.

Tři priority v této ukázce

Tyto kroky se vztahují pouze k níže uvedeným fiktivním nálezům. Váš vlastní scan bude vycházet ze skutečných zjištění.

1. Prověřit nálezy certifikátu a TLS

Ověřte dotčený název hostitele, opravte certifikát nebo proces jeho obnovování a znovu ověřte spojení.

2. Implementace E-mailové Bezpečnosti (SPF, DMARC, DKIM)

Zmapujte odesílatele, zálohujte DNS, nastavte odpovídající politiky, ověřte doručování a zopakujte scan.

3. Bezpečnostní HTTP hlavičky

Zálohujte konfiguraci, otestujte CSP v režimu report-only, ověřte klíčové uživatelské scénáře a zopakujte stejné kontroly.

DNS & E-mail

85/100
Veřejné IP adresy (DNS) 192.0.2.10 (A)

Stav DoH: V pořádku

SPF Politika: Platná

DMARC: Žádná (none)

DNSSEC: Aktivní

Jak měříme a hodnotíme: DNS & E-mail

Metoda Ve veřejném DNS kontrolujeme MX, SPF, DMARC, DNSKEY, MTA-STS a osm běžných selektorů DKIM. Při selhání resolveru používáme nezávislý resolver.

Co výsledek znamená Chybějící nebo příliš benevolentní e-mailové politiky mohou oslabit ochranu proti zneužití identity domény. Před zpřísněním politiky je nutné zmapovat oprávněné odesílatele.

Rozsah a omezení Kontroly DNSKEY a MTA-STS ověřují pouze přítomnost záznamů. Hledání DKIM pokrývá běžné selektory, nikoliv všechny možné. Výsledky pocházejí z rekurzivních DNS dotazů, nejde o audit autoritativní zóny.

Ověření po nápravě Po rozšíření DNS změn opakujte kontroly a ověřte doručování od všech oprávněných odesílatelů.

Pokrytí měření (9/9)
  • Cloudflare DoH: Změřeno
  • DNS MX: Změřeno
  • DNS SPF: Změřeno
  • DNS DMARC: Změřeno
  • DNSKEY: Změřeno
  • MTA-STS: Změřeno
  • DKIM: Změřeno
  • DNS A: Změřeno
  • DNS AAAA: Změřeno
Slabá DMARC politika (p=none)

Prověřte zjištěné nedostatky e-mailových politik a před změnou DNS ověřte oprávněné odesílatele.

Náprava Zmapujte odesílatele, zálohujte DNS, nastavte odpovídající politiky, ověřte doručování a zopakujte scan.

Důkazy a priorita

Proč na tom záleží Chybějící nebo příliš benevolentní e-mailové politiky mohou oslabit ochranu proti zneužití identity domény. Před zpřísněním politiky je nutné zmapovat oprávněné odesílatele.

Priorita Střední. Nálezy řadíme podle závažnosti a následně podle podkladu. Při stejné závažnosti mají přímá pozorování přednost před údaji poskytovatelů. Význam systému pro podnikání neodhadujeme.

Podklad nálezu Přímé pozorování

Ověření po nápravě Po rozšíření DNS změn opakujte kontroly a ověřte doručování od všech oprávněných odesílatelů.

Pravidlo a verze metodiky dmarc.monitoring · v1

Zdroj
DNS DMARC
Pozorování
Změřeno
Čas kontroly (UTC)
14.09.2026 10:00 UTC
Měřený cíl
example.test
SPF záznam
v=spf1 mx -all
Politika SPF
Platná
DMARC záznam
v=DMARC1; p=none
DMARC
none
DKIM
Detekován

Microsoft 365

Nenakonfigurováno

M365 Tenant: Nenakonfigurováno

Autodiscover: Nenakonfigurováno

Azure subdomény: 0

Jak měříme a hodnotíme: Microsoft 365

Metoda Porovnáváme veřejné odpovědi Microsoft Realm a OpenID, DNS Autodiscover a vybrané DNS vazby na Azure.

Co výsledek znamená Veřejná metadata tenantu identifikují přítomnost služby. Neprokazují slabinu v řízení přístupu k tenantu.

Rozsah a omezení Nekontrolujeme přihlášení do tenantu, MFA, Conditional Access ani interní konfiguraci Azure. Ověřeně nepřítomný tenant do skóre nezahrnujeme.

Ověření po nápravě Se správcem ověřte vlastnictví tenantu a interní ochrany. Po změnách DNS zopakujte veřejné vyhledání.

Pokrytí měření (4/4)
  • Microsoft Realm: Nepřítomnost ověřena
  • Microsoft OpenID: Nepřítomnost ověřena
  • Autodiscover: Nepřítomnost ověřena
  • Azure DNS: Nepřítomnost ověřena

TLS & SSL Šifrování

Vlastní známka C

Vystavitel certifikátu: Example CA

Platnost certifikátu: 10 dní

Podpora TLS 1.3: Ano

Jak měříme a hodnotíme: TLS & SSL Šifrování

Metoda Připojujeme se na port 443 pomocí SNI a s ověřením certifikátu. Zaznamenáváme dohodnutý protokol a platnost certifikátu. Pokud není dostupné spojení na hlavní doménu, zkoušíme www.

Co výsledek znamená Chyby ověření certifikátu nebo blížící se konec platnosti mohou narušit důvěryhodný přístup přes HTTPS. Nálezy obnovy používají hranice pod 14 a pod 30 dní.

Rozsah a omezení Jedno dohodnuté spojení neodhalí všechny podporované protokoly ani slabé šifry. HSTS preload ani kompletní konfiguraci TLS netestujeme.

Ověření po nápravě Po obnově certifikátu nebo změně konfigurace zopakujte ověřované spojení na stejné hostitelské jméno.

Pokrytí měření (1/1)
  • TLS / SNI: Změřeno
SSL/TLS Certifikát brzy vyprší

Prověřte platnost a obnovování certifikátu na zjištěném koncovém bodě.

Náprava Ověřte dotčený název hostitele, opravte certifikát nebo proces jeho obnovování a znovu ověřte spojení.

Důkazy a priorita

Proč na tom záleží Chyby ověření certifikátu nebo blížící se konec platnosti mohou narušit důvěryhodný přístup přes HTTPS. Nálezy obnovy používají hranice pod 14 a pod 30 dní.

Priorita Kritické. Nálezy řadíme podle závažnosti a následně podle podkladu. Při stejné závažnosti mají přímá pozorování přednost před údaji poskytovatelů. Význam systému pro podnikání neodhadujeme.

Podklad nálezu Přímé pozorování

Ověření po nápravě Po obnově certifikátu nebo změně konfigurace zopakujte ověřované spojení na stejné hostitelské jméno.

Pravidlo a verze metodiky tls.expiry · v1

Zdroj
TLS / SNI
Pozorování
Změřeno
Čas kontroly (UTC)
14.09.2026 10:00 UTC
Měřený cíl
example.test
Měřený cíl
example.test
Vydavatel certifikátu
Example CA
Platnost certifikátu (dny)
10
Protokol
TLSv1.3
Konec platnosti certifikátu
24.09.2026 10:00 UTC

Webové Hlavičky

Vlastní známka B

Vlastní skóre: 80/100

Server: Neuvedeno

Chybějící hlavičky: 2 položek

Jak měříme a hodnotíme: Webové Hlavičky

Metoda Kontrolujeme šest bezpečnostních hlaviček konečné úspěšné HTTP odpovědi. Podle potřeby zkoušíme HTTPS, www a HTTP. Direktiva CSP frame-ancestors může splnit kontrolu ochrany proti vložení do rámce.

Co výsledek znamená Chybějící hlavičky odstraňují ochrany prohlížeče, samy však neprokazují zneužitelnou zranitelnost aplikace.

Rozsah a omezení Výsledek popisuje měřenou odpověď, nikoliv všechny stránky nebo přihlášené průchody. Odpovědi s omezeným přístupem nepovažujeme za důkaz chybějících hlaviček. Přítomnost hlavičky není úplným auditem její politiky.

Ověření po nápravě CSP nejprve nasaďte v režimu report-only, otestujte formuláře a integrace, poté politiku vynuťte a zopakujte kontrolu stejné URL.

Pokrytí měření (1/1)
  • HTTP: Změřeno
Chybí bezpečnostní hlavička Content-Security-Policy

Doplňte chybějící ochrany ve změřené HTTP odpovědi.

Náprava Zálohujte konfiguraci, otestujte CSP v režimu report-only, ověřte klíčové uživatelské scénáře a zopakujte stejné kontroly.

Důkazy a priorita

Proč na tom záleží Chybějící hlavičky odstraňují ochrany prohlížeče, samy však neprokazují zneužitelnou zranitelnost aplikace.

Priorita Střední. Nálezy řadíme podle závažnosti a následně podle podkladu. Při stejné závažnosti mají přímá pozorování přednost před údaji poskytovatelů. Význam systému pro podnikání neodhadujeme.

Podklad nálezu Přímé pozorování

Ověření po nápravě CSP nejprve nasaďte v režimu report-only, otestujte formuláře a integrace, poté politiku vynuťte a zopakujte kontrolu stejné URL.

Pravidlo a verze metodiky http.missing · v1

Zdroj
HTTP
Pozorování
Změřeno
Čas kontroly (UTC)
14.09.2026 10:00 UTC
Měřený cíl
example.test
Měřený cíl
https://example.test
Strict-Transport-Security
max-age=31536000
X-Frame-Options
DENY
X-Content-Type-Options
nosniff
Referrer-Policy
strict-origin-when-cross-origin
Chybějící hlavičky
Content-Security-Policy
Chybějící hlavičky
Permissions-Policy
Stav HTTP
200
Chybí bezpečnostní hlavička Permissions-Policy

Doplňte chybějící ochrany ve změřené HTTP odpovědi.

Náprava Zálohujte konfiguraci, otestujte CSP v režimu report-only, ověřte klíčové uživatelské scénáře a zopakujte stejné kontroly.

Důkazy a priorita

Proč na tom záleží Chybějící hlavičky odstraňují ochrany prohlížeče, samy však neprokazují zneužitelnou zranitelnost aplikace.

Priorita Nízké. Nálezy řadíme podle závažnosti a následně podle podkladu. Při stejné závažnosti mají přímá pozorování přednost před údaji poskytovatelů. Význam systému pro podnikání neodhadujeme.

Podklad nálezu Přímé pozorování

Ověření po nápravě CSP nejprve nasaďte v režimu report-only, otestujte formuláře a integrace, poté politiku vynuťte a zopakujte kontrolu stejné URL.

Pravidlo a verze metodiky http.missing · v1

Zdroj
HTTP
Pozorování
Změřeno
Čas kontroly (UTC)
14.09.2026 10:00 UTC
Měřený cíl
example.test
Měřený cíl
https://example.test
Strict-Transport-Security
max-age=31536000
X-Frame-Options
DENY
X-Content-Type-Options
nosniff
Referrer-Policy
strict-origin-when-cross-origin
Chybějící hlavičky
Content-Security-Policy
Chybějící hlavičky
Permissions-Policy
Stav HTTP
200

Exponované Služby

TCP / OSINT
Otevřené porty perimetru: 80, 443
Rozsah kontroly: 5 TCP portů · 1 veřejných IP
Dostupné koncové body
  • 192.0.2.10 · 80/tcp
  • 192.0.2.10 · 443/tcp
Záznamy CVE v Shodanu: Neobjeveno
Jak měříme a hodnotíme: Exponované Služby

Metoda Zkoušíme TCP spojení na 37 portů až čtyř veřejných DNS adres a pozorování doplňujeme dostupnými záznamy Shodan. Bannery čteme pasivně a v omezeném rozsahu.

Co výsledek znamená Veřejné databázové nebo administrační porty vyžadují kontrolu přístupu. Samotný otevřený port SSH je informativní. CVE od poskytovatele vyžaduje ověření systému a jeho aktualizací.

Rozsah a omezení Nepoužíváme hesla, exploity, plošné UDP testování ani kontrolu všech portů. DNS adresy mohou patřit CDN nebo sdílenému hostingu. Pozorování poskytovatele může pocházet z doby před tímto scanem.

Ověření po nápravě Ověřte vlastnictví systému, omezte nepotřebnou dostupnost, prověřte použitelnost aktualizací výrobce a zopakujte kontroly stejných koncových bodů.

Pokrytí měření (3/3)
  • Shodan: Změřeno
  • TCP: Změřeno
  • DNS: Změřeno

Subdomény & CT Logy

CT / DNS

Odhalené subdomény: 3 subdomén

  • mail.example.test
  • portal.example.test
  • www.example.test

Wildcard certifikáty: 0

Shadow IT alerty: 0

Jak měříme a hodnotíme: Subdomény & CT Logy

Metoda Kombinujeme zdroje transparentnosti certifikátů, veřejné záznamy hostitelů a omezenou sadu DNS prefixů. Zobrazený inventář je omezen na 100 jmen.

Co výsledek znamená Větší veřejný inventář vyžaduje kontrolu vlastnictví a životního cyklu systémů; neprokazuje kompromitaci subdomény.

Rozsah a omezení Jména z certifikátů mohou být historická. Uvedené jméno nepotvrzuje živou službu ani úplný inventář systémů.

Ověření po nápravě Před vyřazením systému ověřte vlastnictví, aktuální DNS a stav služby.

Pokrytí měření (4/4)
  • CertSpotter: Změřeno
  • HackerTarget: Změřeno
  • crt.sh: Změřeno
  • DNS: Změřeno

Darkweb & Úniky

LeakRadar
Únik přihlašovacích údajů: Neobjeveno
Kompromitované firemní e-maily: 0
Jak měříme a hodnotíme: Darkweb & Úniky

Metoda U poskytovatele hledáme úniky přihlašovacích údajů související s doménou. Oddělujeme zaměstnance, zákazníky a třetí strany i přesné a přibližné počty.

Co výsledek znamená Hlášený únik údajů účtů vyžaduje prošetření, případné zneplatnění přihlašovacích údajů a kontrolu ochrany přihlašování.

Rozsah a omezení Pokrytí je omezeno databází poskytovatele. Negativní odpověď znamená, že v kontrolovaném zdroji nebyly objeveny záznamy; nezaručuje neexistenci úniku. Hesla nestahujeme.

Ověření po nápravě S vlastníkem ověřte dotčené skupiny účtů, zneplatněte uniklé přihlašovací údaje a prověřte MFA i správu relací.

Pokrytí měření (1/1)
  • LeakRadar: Změřeno

Reputace & Malware

Kontroly hrozeb
Indikátory malwaru a phishingu: Neobjeveno
Cloudflare Security DNS: Neobjeveno
Antivirové enginy VirusTotal: Neobjeveno
Databáze hrozeb URLhaus: Neobjeveno
Jak měříme a hodnotíme: Reputace & Malware

Metoda Dotazujeme nakonfigurované zdroje VirusTotal a URLhaus a porovnáváme DNS Cloudflare s filtrováním malwaru proti nefiltrovanému DNS.

Co výsledek znamená Klasifikace hrozeb může ovlivnit dostupnost a reputaci. Je podnětem k prošetření, nikoliv důkazem úspěšné kompromitace.

Rozsah a omezení Výsledky platí pro kontrolované zdroje v zaznamenaném čase. Filtrování DNS není kontrolou obsahu. Nedostupný zdroj nepotvrzuje čistý výsledek.

Ověření po nápravě Prověřte dotčený web a DNS, odstraňte potvrzené problémy a při nesprávné klasifikaci požádejte poskytovatele o přezkoumání.

Pokrytí měření (3/3)
  • URLhaus: Změřeno
  • VirusTotal: Změřeno
  • Cloudflare Security DNS: Změřeno
Odborný garant

Kyberbezpečnost, NIS2 & AI s garantem.

Přímý kontakt na odborného garanta pro ISO 27001 ISMS, novou legislativu ZKB 264/2025 Sb. / NIS2, penetrační testy a špičkové zabezpečení AI technologií.

Ať už řešíte požadavky nového Zákona o kybernetické bezpečnosti (ZKB 264/2025 Sb.), evropské směrnice NIS2, certifikaci ISO/IEC 27001, nebo bezpečné nasazení frontier AI modelů a offline EdgeGuardian zařízení, zašlete svou poptávku či podrobnosti k projektu a domluvte si odbornou konzultaci.

Expertíza & Diplomy

ISO/IEC 27001:2023 Lead Auditor

Manažer informační bezpečnosti (ISMS), certifikace auditů a implementace politik.

MBA Cybersecurity Akademický titul

Master of Business Administration – strategické a technické řízení bezpečnosti.

NIS2 & ZKB 264/2025 Sb. Compliance

Garant souladu s novým Zákonem o kybernetické bezpečnosti a směrnicí EU.

AI & LLM Security Frontier AI

Zabezpečení LLM frontier modelů na světové úrovni, Red Teaming a EdgeAI.

newsletter-shape newsletter-top-glow-shape newsletter-bottom-glow-shape

Zabezpečte svou organizaci s XRENN™

Od souladu s NIS2 a ZKB přes penetrační testování až po offline EdgeAI appliance, ochraňte svou kritickou infrastrukturu ještě dnes.