Što radimo
Pet područja rada.
Jedan tim iskusnih inženjera.
AI i sigurnost
Napadači već koriste AI.
Većina obrana nije spremna.
Tvrtke ubrzano uvode AI u produkciju, a napadači ga jednako brzo koriste u napadima. Rizik je dvostruk: AI sustavi koje gradite nova su površina napada, a napadi potpomognuti AI-jem brži su i uvjerljiviji nego prije.
1 od 6
proboja danas uključuje napadače koji koriste AI
97%
tvrtki kojima je AI sustav probijen nije imalo kontrolu pristupa
63%
probijenih tvrtki nije imalo nikakva pravila za AI
37%
napada uz pomoć AI-a otpada na phishing
Izvor: IBM Cost of a Data Breach Report, 2025Kako testiramo i štitimo AI sustave →
Zašto Raptoric
Kako radimo.
Tri obveze koje preuzimamo na svakom angažmanu.
01
Testiranje s dokazima
Svaki nalaz dokumentiran i ponovljiv.
Sustave testiramo metodama stvarnih napadača, a nalaze pretvaramo u dokumentirane dokaze koje prihvaćaju revizori i regulatori. Jedna tvrtka za testiranje, obranu i usklađenost.
Od testiranja do dokaza za reviziju
02
Moderne metode testiranja
Testiramo alatima koje koriste napadači.
Stvarni napadači koriste automatizaciju i AI, pa ih u testiranju koristimo i mi, uz iskusne inženjere koji prepoznaju ono što alati ne otkrivaju. Testiramo i AI sustave koje razvijate: modele, agente i RAG arhitekture.
Iskusni inženjeri, moderni alati, AI sigurnost
03
Usklađenost s propisima
Zahtjevi pretvoreni u konkretne zadatke.
Zahtjeve NIS2, DORA-e, ISO 27001, SOC 2 i EU AI Acta pretvaramo u konkretne inženjerske zadatke. Dobro postavljena sigurnost temelj je svake uspješne revizije.
NIS2 · DORA · ISO 27001 · SOC 2 · EU AI Act
Neovisni i vendor-neutralni. Ne preprodajemo alate koje testiramo.
Naš jedini proizvod je stručnost i dokazi, pa naš savjet nema drugu agendu osim vaše.
Neovisni
Vendor-neutralni. Nemamo licence za prodaju ni sukob interesa.
Senior-vođeni
Svaki angažman vode senior inženjeri, ne predaje se redu.
Vođeni dokazima
Ponovljivi nalazi i dokumentirani dokazi, ne samo oznake ozbiljnosti.
Spremni za regulatora
Građeno da zadovolji NIS2, DORA-u, ISO 27001 i GDPR od početka.
Djelatnosti koje pokrivamo
Poznajemo regulatorni okvir
vaše djelatnosti.
Za svaku djelatnost pokrivamo relevantne propise, regulatore i modele prijetnji, s inženjerima koji poznaju okruženja koja testiraju.
Kako surađujemo
Od uvodnog razgovora do isporuke,
u jasno definiranim koracima.
Svaki angažman prolazi četiri faze: definiranje opsega, sastavljanje tima, provedbu te isporuku s podrškom nakon izvještaja.
01
DAN 0
Definiranje opsega
Uvodni razgovor vodi naš tim. Zajedno utvrđujemo ciljeve, opseg, iznimke i pravila angažmana te ih dokumentiramo u pisanom obliku.
▸30-minutni uvodni razgovor
▸Izravan kontakt s našim timom
▸Okvirna ponuda u roku od 48 sati
02
DANI 1–4
Sastavljanje tima
Za svaki projekt sastavljamo tim iskusnih inženjera. Prije potpisa ugovora znate tko vodi projekt i tko izvodi rad.
▸Imenovani voditelj projekta
▸Provjera sukoba interesa i referenci
▸MSA i SOW prema predlošku
03
TIJEKOM PROJEKTA
Provedba
Radimo uz redovite statusne sastanke i zajednički kanal za nalaze, uz dokumentiran lanac dokaza. Kritične nalaze prijavljujemo odmah po otkrivanju.
▸Zajednički kanal za nalaze
▸Prijava kritičnih nalaza isti dan
▸Ponovljivi dokazi i revizijski trag
04
ZAVRŠETAK + 90 DANA
Isporuka i podrška
Isporučujemo izvještaj za upravu i tehnički dokument s uputama za otklanjanje. Podrška pri otklanjanju uključena je 90 dana nakon isporuke.
▸Izvještaj za upravu i tehnički tim
▸90 dana podrške pri otklanjanju
▸Mogućnost nastavka kroz retainer
Aktivni incident? Obratite nam se izravno.
Klijenti s ugovorenim retainerom koriste dogovoreni kanal komunikacije. Novim klijentima naš tim odgovara u najkraćem mogućem roku.
Uvidi
Tekstovi iz prakse.
Detekcija i odgovor
Što je MDR (upravljana detekcija i odgovor)?
MDR je usluga koja kontinuirano nadzire sustave, otkriva prijetnje i vodi odgovor. Evo što obuhvaća, po čemu se razlikuje od SOC-a i kada ga tvrtka treba.
Pročitaj tekst15. lipnja 2026. · 8 min čitanja
