Οι περισσότερες πραγματικές παραβιάσεις δεν ξεκινούν από exploit. Ξεκινούν από ένα πειστικό email, ένα τηλεφώνημα που ακούγεται λογικό, ή κάποιον που κρατάει την πόρτα ανοιχτή. Η Audax Cybersecurity αναπαράγει ελεγχόμενα αυτές ακριβώς τις επιθέσεις — σε email, τηλέφωνο και φυσικό χώρο — για να μάθετε πώς αντιδρούν πραγματικά οι άνθρωποι και οι διαδικασίες σας υπό πίεση.
Καμία δοκιμή δεν εκθέτει πραγματικά credentials ή εταιρικά δεδομένα. Παραλαμβάνετε μετρήσιμα αποτελέσματα ανά τμήμα και ρόλο, τα κενά στις διαδικασίες επαλήθευσης, και συγκεκριμένο πλάνο βελτίωσης — όχι μια λίστα με ένοχους.
Ένας πραγματικός αντίπαλος δεν περιορίζεται στο email. Δοκιμάζουμε συνδυαστικά τα διανύσματα που θα χρησιμοποιούσε στην πράξη, στην έκταση που εσείς εγκρίνετε γραπτώς πριν ξεκινήσουμε.
Χτίζουμε το πρόσχημα από ό,τι είναι ήδη δημόσιο: οργανόγραμμα, ρόλοι, προμηθευτές, διαρρεύσαντα emails, δημοσιεύσεις στα κοινωνικά δίκτυα. Το σενάριο πείθει επειδή είναι αληθινό.
Από μαζικές καμπάνιες έως spear-phishing σε συγκεκριμένα στελέχη και σενάρια BEC. Ελεγχόμενα landing pages μετρούν τη συμπεριφορά χωρίς να συλλέγουν πραγματικούς κωδικούς.
Τηλεφωνικά σενάρια προς helpdesk, λογιστήριο και υποδοχή: αίτημα επαναφοράς κωδικού, αλλαγή στοιχείων πληρωμής, «επείγον» αίτημα από στέλεχος. Μετράμε αν η επαλήθευση ταυτότητας κρατάει.
Ελεγχόμενες απόπειρες φυσικής εισόδου: tailgating, πλαστή ταυτότητα επισκέπτη ή τεχνικού, πρόσβαση σε αφύλακτους χώρους και σταθμούς εργασίας. Πάντα με γραπτή εξουσιοδότηση και επιστολή εμπλοκής.
Ο άνθρωπος είναι ο #1 vector. Η Audax παρέχει AI-driven phishing simulation και human risk simulations — ρεαλιστικά σενάρια, role-based στόχευση και near real-time reporting που μετρούν την πραγματική ανθεκτικότητα του ανθρώπινου παράγοντα και δίνουν στη διοίκηση καθαρή εικόνα έκθεσης. Παραδίδεται ως capability μέσα στο Erevos AI ή ως αυτόνομο πρόγραμμα Human Risk Simulations. Τα σενάρια ευθυγραμμίζονται με πραγματικές τεχνικές αντιπάλων (MITRE ATT&CK — T1566 Phishing) και προσαρμόζονται στο ελληνικό γλωσσικό & επιχειρησιακό context.
Σενάρια που μιμούνται πραγματικές ροές: Microsoft 365, HR/payroll, finance, procurement, executive impersonation, vendor requests και καθημερινές εταιρικές πιέσεις.
Προσαρμογή στις τοπικές συνήθειες, δομές εξουσίας, γραφειοκρατία και deadlines — Ελλάδα & Κύπρος, OSINT-informed, role-based scenarios.
Clicks, submissions, reporting behaviour, repeat offenders, risky departments, improvement μετά από retest — board-ready metrics.
Οργάνωση καμπανιών ανά business unit, χώρα, ρόλο και βαθμίδα ρίσκου.
Ρεαλιστικά email templates με HTML customization και branding alignment.
Ασφαλής προετοιμασία της καμπάνιας πριν το launch.
Near real-time παρακολούθηση opens, clicks, submissions & event timelines.
Μέτρηση του ποιος αναφέρει έγκαιρα ύποπτα emails — όχι μόνο ποιος κάνει click.
Σύνδεση αποτελεσμάτων με workflows, dashboards & human-risk posture στο Erevos AI.
Password expiry, MFA prompts, Teams shared-file access, cloud account verification.
ΕΡΓΑΝΗ notices, digital-card discrepancies, payroll confirmations, leave & benefits updates.
Invoice approvals, urgent transfers, board requests, vendor payment changes, BEC simulations.
Άνοιγμα email και αρχική εμπλοκή με το simulation.
Αλληλεπίδραση με σύνδεσμο, attachment ή ενσωματωμένο δόλωμα.
Credential / field submission σε controlled landing flows.
Έγκαιρη αναφορά ύποπτου email — θετική συμπεριφορά άμυνας.
Όχι. Τα landing pages καταγράφουν ότι έγινε υποβολή, όχι το ίδιο το περιεχόμενο. Δεν αποθηκεύουμε, δεν επαληθεύουμε και δεν χρησιμοποιούμε πραγματικά credentials σε καμία φάση.
Η αναφορά παραδίδεται σε επίπεδο τμήματος και ρόλου, όχι ως κατάλογος ονομάτων προς τιμωρία. Στόχος είναι να διορθωθεί η διαδικασία και η εκπαίδευση. Αν χρειάζεστε ατομικά δεδομένα για συμμόρφωση, συμφωνούνται γραπτώς εκ των προτέρων.
Όχι για την ίδια τη δοκιμή — αλλιώς δεν μετράει τίποτα. Ενημερώνεται όμως πάντα ένας περιορισμένος κύκλος υπευθύνων, ώστε να υπάρχει σημείο διακοπής και να μην ενεργοποιηθεί άσκοπα διαδικασία περιστατικού.
Μια πρώτη αξιολόγηση ολοκληρώνεται συνήθως σε 2–4 εβδομάδες. Η πραγματική αξία φαίνεται στην επανάληψη: ένας κύκλος ανά τρίμηνο ή εξάμηνο δείχνει αν η συμπεριφορά βελτιώνεται μετρήσιμα ή αν επιστρέφει στα προηγούμενα επίπεδα.
Παράγει τεκμηρίωση που αξιοποιείται σε ελέγχους ευαισθητοποίησης και διαχείρισης ανθρώπινου κινδύνου: αποδεικτικά εκτέλεσης, μετρήσεις, ευρήματα και πλάνο διόρθωσης. Δεν αντικαθιστά τη συνολική αξιολόγηση συμμόρφωσης.
Μια πλατφόρμα στέλνει έτοιμα πρότυπα. Εμείς σχεδιάζουμε το πρόσχημα από OSINT για τον δικό σας οργανισμό, δοκιμάζουμε και τηλέφωνο και φυσική πρόσβαση, και ερμηνεύουμε το αποτέλεσμα ως διαδρομή επίθεσης — όχι ως ποσοστό σε πίνακα.
Ζητήστε ένα εξατομικευμένο σενάριο Social Engineering. Συμφωνούμε γραπτώς έκταση, διανύσματα και όρια, εκτελούμε ελεγχόμενα, και παραδίδουμε μετρήσεις ανά τμήμα, τα κενά στις διαδικασίες επαλήθευσης και συγκεκριμένο πλάνο βελτίωσης.
[email protected] · +30 210 9839367
Περιγράψτε το scope του ελέγχου μέσα από το δομημένο ερωτηματολόγιο και λάβετε εξατομικευμένη τεχνική & οικονομική προσφορά από την ομάδα Offensive Security της Audax. Χωρίς αυτόματη τιμή ή δέσμευση — η προσφορά αποστέλλεται μετά από τεχνική αξιολόγηση του scope.
Ζητήστε προσφορά Penetration Testing →