Ethical Hacker & Red Teamer
Patrik Žák
Již více než 10 let pomáhám firmám odhalovat slabiny dřív, než je najdou útočníci. Penetrační testování infrastruktury, cloud security a red teaming.
O mně
Etický hacker se zaměřením na infrastrukturu
Jsem etický hacker se zaměřením na penetrační testování infrastruktury a red teaming. Již více než 10 let pomáhám firmám odhalovat slabiny dřív, než je najdou útočníci, a to jak v jejich on-prem infrastruktuře tak v cloudu.
Pravidelně také publikuji newsletter „Security Sunday", ve kterém najdete týdenní shrnutí novinek ze světa cybersecurity.
Business Impact
Nejde mi jen o odevzdání reportu se seznamem zranitelností, ale o pochopení dopadu na váš byznys, prioritizaci rizik a předání jasných doporučení.
Security Research
Stavím vlastní laby a sítě honeypotů, abych pochopil, jak fungují poslední známé zranitelnosti. Výsledkem vlastního výzkumu je i CVE-2026-39042 — pre-auth zranitelnost v jádru MikroTik RouterOS, nahlášená v rámci odpovědné disclosure.
Vzdělávání
Pro studenty připravuji praktické laby s reálnými scénáři útoků a obran. Bezpečnost se nejlépe učí praxí.
Expertíza
Dovednosti & Nástroje
Offensive Security
- Penetration Testing
- Red Teaming
- Vulnerability Assessment
- Social Engineering
Infrastructure
- Active Directory
- Network Security
- On-Premise Systems
- Cloud Security (AWS)
Tools & Methods
- Kali Linux
- Burp Suite
- C2 Frameworks
- Custom Tooling
Zmínky v médiích




Reference














FAQ
Časté dotazy
Kdo je Patrik Žák?
Etický hacker a red teamer s více než 10 lety zkušeností v ofenzivní bezpečnosti a zakladatel společnosti SYSNETSHIELD. Pomáhá firmám odhalovat zranitelnosti dřív, než je zneužijí útočníci.
Jaké bezpečnostní služby Patrik nabízí?
Penetrační testování infrastruktury (on-prem i cloud), red team engagementy, bezpečnostní audity cloudu (primárně AWS), pentesting AI/ML systémů a praktická školení pro týmy i studenty.
Jaké má Patrik certifikace?
CPTS (HackTheBox Certified Penetration Testing Specialist), Certified Cloud Pentesting eXpert – AWS, Certified AI/ML Pentester, Certified Network Pentester, CRTO (Red Team Ops I) a NÚKIB Manažer kybernetické bezpečnosti.
Jaký je rozdíl mezi penetračním testem a red teamingem?
Penetrační test hledá co nejvíce zranitelností v dohodnutém rozsahu. Red teaming je cílená simulace reálného útočníka — testuje nejen technickou obranu, ale i schopnost organizace útok detekovat a reagovat na něj.
Testuje Patrik bezpečnost cloudu?
Ano. Provádí konfigurační i penetrační audity napříč AWS a pomáhá s bezpečným návrhem cloudové infrastruktury. K tomu má i certifikaci Certified Cloud Pentesting eXpert – AWS.
Provádí Patrik i vlastní bezpečnostní výzkum?
Ano. Z jeho výzkumu vzešlo mimo jiné CVE-2026-39042 — pre-auth zranitelnost v jádru MikroTik RouterOS, nahlášená v rámci odpovědné disclosure.
Jak si objednat penetrační test nebo spolupráci?
Napište na patrik@zakpatrik.cz nebo přes společnost SYSNETSHIELD (sysnetshield.com). Domluvíme rozsah, cíle a termín.
Co je Security Sunday?
Týdenní newsletter Patrika Žáka se stručným shrnutím nejdůležitějších novinek, zranitelností a trendů z oblasti kybernetické bezpečnosti — každou neděli.
Kontakt
Pojďme spolupracovat
Potřebujete otestovat bezpečnost vaší firmy? Ozvěte se a probereme vaše potřeby.
Blog
Poslední příspěvky



Finding an Integer Overflow in MikroTik RouterOS Core IPC Library
A pre-authentication integer overflow in nv::message::unflatten() — the core deserialization function shared by every RouterOS service — affecting all RouterOS 7.x versions in default configuration. Assigned CVE-2026-39042 by MITRE, confirmed and fixed by MikroTik in 7.21.4 and 7.22.2.





