/

    Ethical Hacker & Red Teamer

    Patrik Žák

    Již více než 10 let pomáhám firmám odhalovat slabiny dřív, než je najdou útočníci. Penetrační testování infrastruktury, cloud security a red teaming.

    meterpreter — 10.10.10.1

    O mně

    Etický hacker se zaměřením na infrastrukturu

    Jsem etický hacker se zaměřením na penetrační testování infrastruktury a red teaming. Již více než 10 let pomáhám firmám odhalovat slabiny dřív, než je najdou útočníci, a to jak v jejich on-prem infrastruktuře tak v cloudu.

    Pravidelně také publikuji newsletter „Security Sunday", ve kterém najdete týdenní shrnutí novinek ze světa cybersecurity.

    Business Impact

    Nejde mi jen o odevzdání reportu se seznamem zranitelností, ale o pochopení dopadu na váš byznys, prioritizaci rizik a předání jasných doporučení.

    Security Research

    Stavím vlastní laby a sítě honeypotů, abych pochopil, jak fungují poslední známé zranitelnosti. Výsledkem vlastního výzkumu je i CVE-2026-39042 — pre-auth zranitelnost v jádru MikroTik RouterOS, nahlášená v rámci odpovědné disclosure.

    Vzdělávání

    Pro studenty připravuji praktické laby s reálnými scénáři útoků a obran. Bezpečnost se nejlépe učí praxí.

    Expertíza

    Dovednosti & Nástroje

    Offensive Security

    • Penetration Testing
    • Red Teaming
    • Vulnerability Assessment
    • Social Engineering

    Infrastructure

    • Active Directory
    • Network Security
    • On-Premise Systems
    • Cloud Security (AWS)

    Tools & Methods

    • Kali Linux
    • Burp Suite
    • C2 Frameworks
    • Custom Tooling

    Certifikace

    Certified AI/ML PentesterCPTS - Certified Penetration Testing SpecialistCertified Cloud Pentesting eXpert - AWSCRTO - Red Team Ops ICertified Network PentesterNÚKIB - Manažer kybernetické bezpečnosti
    Certified AI/ML PentesterCPTS - Certified Penetration Testing SpecialistCertified Cloud Pentesting eXpert - AWSCRTO - Red Team Ops ICertified Network PentesterNÚKIB - Manažer kybernetické bezpečnosti

    Zmínky v médiích

    Computer Trends
    Forbes
    Seznam Zprávy
    ČT24
    CNN Prima News
    Echo24
    Hospodářské noviny
    Computer Trends
    Forbes
    Seznam Zprávy
    ČT24
    CNN Prima News
    Echo24
    Hospodářské noviny

    Reference

    BringAuto
    Velitelství kybernetických sil AČR
    MICo
    NN pojišťovna
    Robot Dreams
    Dateio
    NFCtron
    Avokádo
    MShield
    Flowcutter
    M&B Calibr
    BringAuto
    Velitelství kybernetických sil AČR
    MICo
    NN pojišťovna
    Robot Dreams
    Dateio
    NFCtron
    Avokádo
    MShield
    Flowcutter
    M&B Calibr
    Každou neděli ve vaší schránce

    Security Sunday

    Týdenní newsletter s novinkami ze světa cybersecurity. Shrnutí nejdůležitějších zranitelností, útoků a trendů — stručně a srozumitelně.

    Odebírat newsletter

    FAQ

    Časté dotazy

    Kdo je Patrik Žák?

    Etický hacker a red teamer s více než 10 lety zkušeností v ofenzivní bezpečnosti a zakladatel společnosti SYSNETSHIELD. Pomáhá firmám odhalovat zranitelnosti dřív, než je zneužijí útočníci.

    Jaké bezpečnostní služby Patrik nabízí?

    Penetrační testování infrastruktury (on-prem i cloud), red team engagementy, bezpečnostní audity cloudu (primárně AWS), pentesting AI/ML systémů a praktická školení pro týmy i studenty.

    Jaké má Patrik certifikace?

    CPTS (HackTheBox Certified Penetration Testing Specialist), Certified Cloud Pentesting eXpert – AWS, Certified AI/ML Pentester, Certified Network Pentester, CRTO (Red Team Ops I) a NÚKIB Manažer kybernetické bezpečnosti.

    Jaký je rozdíl mezi penetračním testem a red teamingem?

    Penetrační test hledá co nejvíce zranitelností v dohodnutém rozsahu. Red teaming je cílená simulace reálného útočníka — testuje nejen technickou obranu, ale i schopnost organizace útok detekovat a reagovat na něj.

    Testuje Patrik bezpečnost cloudu?

    Ano. Provádí konfigurační i penetrační audity napříč AWS a pomáhá s bezpečným návrhem cloudové infrastruktury. K tomu má i certifikaci Certified Cloud Pentesting eXpert – AWS.

    Provádí Patrik i vlastní bezpečnostní výzkum?

    Ano. Z jeho výzkumu vzešlo mimo jiné CVE-2026-39042 — pre-auth zranitelnost v jádru MikroTik RouterOS, nahlášená v rámci odpovědné disclosure.

    Jak si objednat penetrační test nebo spolupráci?

    Napište na patrik@zakpatrik.cz nebo přes společnost SYSNETSHIELD (sysnetshield.com). Domluvíme rozsah, cíle a termín.

    Co je Security Sunday?

    Týdenní newsletter Patrika Žáka se stručným shrnutím nejdůležitějších novinek, zranitelností a trendů z oblasti kybernetické bezpečnosti — každou neděli.

    Kontakt

    Pojďme spolupracovat

    Potřebujete otestovat bezpečnost vaší firmy? Ozvěte se a probereme vaše potřeby.

    Blog

    Poslední příspěvky

    Critical Vulnerability in WordPress Core

    Critical Vulnerability in WordPress Core

    In today’s Security Sunday, in addition to WordPress, we will look at EY, which reports a leak of client tax data, Microsoft fixed a record 570 bugs, and Cisco…

    Lidl Confirms Data Breach

    Lidl Confirms Data Breach

    If you’ve ever shopped at Lidl’s online store, you may have received an unpleasant message in your email this week. The chain confirmed that attackers had…

    Finding an Integer Overflow in MikroTik RouterOS Core IPC Library

    Finding an Integer Overflow in MikroTik RouterOS Core IPC Library

    A pre-authentication integer overflow in nv::message::unflatten() — the core deserialization function shared by every RouterOS service — affecting all RouterOS 7.x versions in default configuration. Assigned CVE-2026-39042 by MITRE, confirmed and fixed by MikroTik in 7.21.4 and 7.22.2.

    © 2026 Patrik Žák. Všechna práva vyhrazena.