Zákon o kybernetické bezpečnosti vyžaduje technická opatření i pro to, co je viditelné z internetu: TLS, kryptografii, zabezpečení e-mailu, aplikační vrstvu. Pasivní sken zkontroluje právě tuto část; PDF report v kontextu vyhlášky 410/2025 si pak vyžádáte na e-mail.
Bez registrace, stačí adresa webu. Pasivní sken se chová jako návštěvník a do provozu nezasahuje.
Bezpečnost komunikačních sítí (§ 11), aplikační bezpečnost (§ 12), kryptografické algoritmy (§ 13). To jsou tři z jedenácti bezpečnostních opatření vyhlášky č. 410/2025 Sb., právě ta, která jsou měřitelná zvenčí.
Shrnutí pro statutární orgán a technický detail pro IT. K vložení do ZoKB dokumentace nebo jako vstup pro auditora.
Vnější povrch útoku je první vrstva, kterou útočník vidí. Vyhláška č. 410/2025 Sb. ji řeší přímo ve třech bezpečnostních opatřeních: § 11, § 12 a § 13. Tady jsou typické nálezy, které u firem běžně najdeme.
Slabý klíč nebo podpisový algoritmus nesplňuje požadavky moderní kryptografie a prohlížeče mohou certifikát odmítnout.
CERTIFICATE_VERIFY_FAILED: EE certificate key too weak
Konfigurační soubor může odhalit databázová hesla a API klíče. Přístup je nutné zablokovat a uniklé údaje rotovat.
GET /.env → 200 OK
E-mail patří do zvenčí viditelného povrchu útoku. p=none nevyjadřuje žádnou preferenci, takže každý přijímající server se dál rozhoduje sám. Zpráva podvržená pod vaší doménou tak může být doručena. Změní to až vynucující politika (p=quarantine nebo p=reject); která z nich se hodí, závisí na vašich mailových tocích.
_dmarc: v=DMARC1; p=none
Tyto verze jsou od roku 2020 zastaralé. Vyhláška vyžaduje moderní šifrování. Firmy, na které se vztahuje PCI-DSS, tím porušují dva předpisy najednou.
openssl s_client -tls1_1 → handshake OK
PDF report s nálezy v kontextu vyhlášky 410/2025: TLS, kryptografie, zabezpečení e-mailu, aplikační bezpečnost. K vložení do ZoKB dokumentace nebo jako vstup pro auditora.