Zákon o kybernetické bezpečnosti vyžaduje technická opatření i pro to, co je viditelné z internetu — TLS, kryptografii, email security, aplikační vrstvu. Pasivní sken zkontroluje právě tuto část; PDF report v kontextu vyhlášky 410/2025 si pak vyžádáte na e-mail.
Bez registrace, jen URL. Pasivní sken — chová se jako návštěvník, do provozu nezasahuje.
Bezpečnost komunikačních sítí (§ 11), aplikační bezpečnost (§ 12), kryptografické algoritmy (§ 13) — tři z jedenácti bezpečnostních opatření vyhlášky č. 410/2025 Sb., právě ta, která jsou měřitelná zvenčí.
Executive summary pro statutární orgán + technický detail pro IT. K vložení do ZoKB dokumentace nebo jako vstup pro auditora.
Externí attack surface tvoří první vrstvu, kterou útočník vidí. Vyhláška č. 410/2025 Sb. ji řeší přímo ve třech bezpečnostních opatřeních — § 11, § 12 a § 13. Tady jsou typické nálezy, které u firem běžně najdeme.
Slabý klíč nebo podpisový algoritmus nesplňuje požadavky moderní kryptografie a prohlížeče mohou certifikát odmítnout.
CERTIFICATE_VERIFY_FAILED: EE certificate key too weak
Konfigurační soubor může odhalit databázová hesla a API klíče. Přístup je nutné zablokovat a uniklé údaje rotovat.
GET /.env → 200 OK
E-mail patří do zvenčí viditelného povrchu útoku. p=none nevyjadřuje žádnou preferenci, takže každý přijímající server se dál rozhoduje sám — zpráva podvržená pod vaší doménou tak může být doručena. Změní to až vynucující politika — p=quarantine nebo p=reject; která z nich se hodí, závisí na vašich mailových tocích.
_dmarc: v=DMARC1; p=none
Tyto verze jsou od roku 2020 zastaralé. Vyhláška vyžaduje moderní šifrování. Pro firmy v PCI-DSS scope navíc dvojí compliance issue.
openssl s_client -tls1_1 → handshake OK
PDF report s nálezy v kontextu vyhlášky 410/2025 — TLS, kryptografie, email security, aplikační bezpečnost. K vložení do ZoKB dokumentace nebo jako vstup pro auditora.