THREAT LEVEL: ELEVATED · CVE-2025-47311 aktivan u divljini SOC STATUS: OPERATIONAL · Svi sistemi u normi APT29 nova kampanja detektovana · phishing na finansijski sektor VERMUS INTEL: 14 novih IoC-a objavljeno danas Ransomware aktivnost ↑ 34% u Q1 2026 Pentest angažman završen · 0 regresija Firmware vuln u industrijski PLCu · Modbus TCP · patch dostupan Zero Trust deployment · klijent EU fin-sek · uspješno završeno
SOC AKTIVAN
PENTEST KAPACITET: SLOBODAN
THREAT INTEL: ELEVATED
RANSOM PRAĆENJE: AKTIVNO
DARK WEB MONITORING: LIVE
Verifikovan · Operativan · Nemilosrdan

CYBER
SECURITY
BEZ KOMPROMISA

Operativni, strateški i istraživački nivo. Jedan tim — infrastruktura odbrane, penetracija, forenzika, threat intelligence i savetovanje na najvišem nivou. Ekspertiza koja se meri rezultatima, ne certificatima.

vermus@ops:~$
$ nmap -sV --script vuln 192.168.1.0/24
# Skeniranje podmreže u toku...
[+] Host 192.168.1.14 — CVE-2025-0443 CRITICAL
[+] SMB signing disabled · lateral možan
[!] Kerberoastable SPN pronađen
[-] Admin share ADMIN$ EXPOSED
# Iniciranje exploit faze...
$ msfconsole -q -x "use exploit/..."
[+] Meterpreter session 1 opened
[+] Privilege escalation: SYSTEM
[!] EDR bypass: uspješan (custom loader)
$ hashdump | john --format=NT_
12+
Godina iskustva
342
Red Team projekata
1.2k
Penetracija testova
98%
Zadovoljstvo klijenata
0
Propuštenih incidenata
24/7
SOC pokrivenost
/01OFENZIVNI SPEKTRUM
Web · API · Mobilno
Penetracijsko testiranje aplikacija

Ručno i automatizovano testiranje web aplikacija, REST/GraphQL API-ja, mobilnih aplikacija (iOS/Android). OWASP Top 10, logičke greške, autentikacijski bypass, IDOR, deserialization.

Burp Suite ProOWASP ZAPffufsqlmapJWT attacks
Mreže · Infrastruktura
Mrežna penetracija

Interni/eksterni pentest, Active Directory napadi (Kerberoasting, DCSync, BloodHound), pivoting, lateral movement, VLAN hopping, MitM.

MetasploitBloodHoundImpacketCrackMapExecResponder
APT simulacija · C2 · Evasion
Red Teaming operacije

Potpuno neprimetne operacije, simulacija naprednih pretnji (APT), custom C2 infrastruktura, EDR/AV bypass, fizički ulasci, OSINT izviđanje.

Cobalt StrikeHavoc C2Brute RatelSliverNighthawk
0-day · Fuzzing · Reverse
Exploit development

Razvoj eksploita za Windows/Linux/embedded sisteme, heap spraying, ROP chains, kernel exploitacija, CVE istraživanje, responsible disclosure.

IDA ProGhidraWinDbgpwntoolsAFL++
Phishing · Vishing · Physical
Socijalni inženjering

Ciljani phishing i spear-phishing kampanje, vishing operacije, pretekst scenariji, fizički ulaz u objekte, badge cloning, USB drop napadi.

GoPhishEvilginx3ModlishkaSEToolkitCustom lures
Cloud · AWS · Azure · GCP
Cloud penetracija

Misconfiguration exploitation, IAM privilege escalation, S3 bucket exposure, serverless attacks, container escape, Kubernetes pentest, CI/CD pipeline hijacking.

PacuScoutSuiteCloudMapperProwlerkube-hunter
Hardware · Firmware · RF
Hardware hacking

JTAG/UART debug interfejsi, firmware ekstraktovanje i analiza, RF napad (SDR), NFC/RFID cloning, side-channel napadi, fault injection.

Flipper ZeroBus PirateOpenOCDBinwalkSDR++
OT · ICS · SCADA
Industrijska sigurnost (ICS/OT)

Pentest industrijskih sistema, Modbus/DNP3/IEC 104 protokoli, Purdue model procena, PLC exploitation, SCADA interfejs analiza, air-gap bypass tehnike.

ClarotyDragosNessus OTPLCScanRedpoint
IoT · Embedded · Automotive
IoT & embedded sistemi

Analiza pametnih uređaja, firmware reverse engineering, CAN bus sniffing (automotive), UDS dijagnostika, OBD-II eksploatacija, AutoSAR sigurnosna provera.

QEMUFirmwalkerCANtactVector CANalyzerTriton
METODOLOGIJAKAKO RADIMO
01
Scoping
Definisanje opsega, pravila angažmana, kritičnih sistema i vremenskog okvira.
02
Reconnaissance
Pasivno i aktivno izviđanje — OSINT, DNS, površina napada, ASN analiza.
03
Exploitation
Pokušaj kompromitacije po dogovorenoj metodologiji, full chain exploitacija.
04
Post-exploit
Persistence, lateral movement, privilege escalation, data exfiltration dokaz.
05
Reporting
Detaljan izveštaj: executive summary + tehnički dokaz + CVSS score-ovi.
06
Remediation
Konzultacije pri sanaciji, retest nakon patchova, potvrda zatvaranja ranjivosti.
/02DEFENZIVNI SPEKTRUM
DFIR · Ransomware · Oporavak
Incident Response

Brzo obuzdavanje incidenta, forenzika memorije i diska, timeline rekonstrukcija, ransomware pregovori, koordinacija sa CERT-om i zakonskim organima.

VelociraptorKAPEVolatility3FTK ImagerAxiom
Proaktivno · IOC · Sigma
Threat Hunting

Proaktivno traganje za skrivenim pretnjama unutar mreže, YARA/Sigma pravila po meri, analiza anomalija, living-off-the-land detekcija, hipoteza-driven lov.

ELK StackSplunkYARASigmaosquery
SIEM · EDR · 24/7
Security Operations (SOC)

Uspostavljanje i upravljanje SOC-om, razvoj use case-ova, korelacija događaja, incident triage, SOAR automatizacija, KPI reporting.

Microsoft SentinelQRadarDefender XDRWazuhXSOAR
Vulnerability Management
Upravljanje ranjivostima

Kontinuirani VM program, CVSS/EPSS trijaža, patch prioritizacija, asset inventar, third-party komponente, SLA praćenje, remediation tracking.

Tenable.ioQualysRapid7NucleiDefectDojo
Email · DNS · Endpoint
Zaštita od phishinga i malvera

Email gateway konfiguracija, SPF/DKIM/DMARC implementacija, DNS sinkhole, EDR tuning, beaconing detekcija, sandboxing integracija.

ProofpointMimecastCrowdStrikeSentinelOne
BCP · DRP · Crisis Mgmt
Business Continuity & DR

Planovi kontinuiteta poslovanja, testiranje i vežbe (tabletop), oporavak od katastrofe, RTO/RPO definisanje, krizna komunikacija.

ISO 22301BIATabletop ExRunbooks

Aktivne pretnje po sektorima · Vermus Intel Feed Q1 2026

AkterSektor meteTTP (ATT&CK)VektorKritičnostStatus
APT29 (Cozy Bear)Vlada · OdbranaT1566.002, T1078, T1486Spear-phishing · OAuthCRITICAL● AKTIVAN
LockBit 3.0Finansije · ZdravstvoT1190, T1021, T1486VPN exploit · RDPCRITICAL● AKTIVAN
Lazarus GroupKripto · BlockchainT1195, T1059, T1041Supply chain · 0-dayHIGH● PRAĆEN
Volt TyphoonInfrastruktura · TelekomT1133, T1505, T1036LOLBins · Living-off-landCRITICAL● AKTIVAN
Scattered SpiderSaaS · CloudT1621, T1556, T1538MFA fatigue · SIM swapHIGH● PRAĆEN
ALPHV/BlackCatIndustrija · OTT1046, T1003, T1486Stolen creds · BruteMEDIUM● MONITORING
/03FORENZIKA & ARHITEKTURA
Memory · Disk · Network
Digitalna forenzika

Sudski validirana akvizicija dokaza, analiza disk slike, mrežna forenzika (pcap), email forenzika, registry analiza, anti-forenzika detekcija.

AutopsyWiresharkNetworkMinerMagnet AXIOMX-Ways
Static · Dynamic · Sandbox
Malware analiza

Statička i dinamička analiza malicioznih uzoraka, reverse engineering, unpacking, C2 identifikacija, YARA potpisi, TTP mapiranje na ATT&CK matricu.

IDA ProGhidraANY.RUNCuckooPE-bear
Strategic · Technical · Tactical
Threat Intelligence

Strateška, taktička i operativna inteligencija. Dark web monitoring, adversary tracking, TTPs analiza, STIX/TAXII integracija, prilagođeni intelligence feed.

MISPOpenCTIVirusTotalMaltegoRecorded Future
Zero Trust · SASE · SSE
Sigurnosna arhitektura

Dizajn Zero Trust arhitekture, SASE/SSE implementacija, mikro-segmentacija, PKI infrastruktura, privilegovani pristup (PAM), identitetski perimetar.

Zscaler ZIAPalo Alto PrismaBeyondTrustCyberArk
ISO 27001 · NIST · DORA · NIS2
Upravljanje rizicima & compliance

Procena rizika (FAIR metodologija), BIA, izrada politika i procedura, usklađenost sa regulativom EU (GDPR, DORA, NIS2), interne revizije.

FAIRNIST CSF 2.0ISO 27005EBIOS RM
Crypto · PKI · PQC
Kriptografija & post-quantum

PKI dizajn i upravljanje, TLS hardening, crypto-agility assessment, migracija na post-kvantne algoritme (CRYSTALS-Kyber, Dilithium, SPHINCS+).

OpenSSLEJBCAHashiCorp VaultNIST PQC
/04ISTRAŽIVANJA & INTEL

Aktivni IoC feed

  • HOT 185.220.101.x/24 · Tor exit node aktivnost
  • HOT malicious-update[.]com · Fake update domain
  • NEW SHA256: 3a4f...9c2e · LockBit dropper variant
  • NEW CVE-2025-47311 · Ivanti Connect Secure RCE
  • REC registry: HKLM\...\svchost · Persistence key
  • REC UA: "Mozilla/5.0 Cobalt-Strike/4.x" pattern
  • HOT DNS tunnel: txt[.]base64encode[.]net
  • NEW PowerShell: IEX(IWR) chain · obfuscirano

MITRE ATT&CK coverage

  • TA0001 Initial Access · spear-phishing, supply chain
  • TA0002 Execution · PowerShell, WMI, .NET
  • TA0003 Persistence · registry, scheduled tasks
  • TA0004 Privilege Escalation · token impersonation
  • TA0005 Defense Evasion · process injection
  • TA0008 Lateral Movement · pass-the-hash, PtT
  • TA0010 Exfiltration · DNS tunneling, HTTPS C2
  • TA0040 Impact · ransomware, wiper deployment
SPECIJALIZACIJEDOMENE VISOKOG UDARA

Kritična infrastruktura

  • SCADA/ICS (Modbus, DNP3, IEC 61850)
  • Energetski sektor (NERC CIP)
  • Vodosnabdijevanje i komunalije
  • Nuklearne sigurnosne provere
  • Rail & transport sistemi

Finansijski sektor

  • SWIFT mrežna sigurnost
  • PCI DSS Level 1 procena
  • Trading platform pentest
  • ATM/POS hardening
  • Open Banking API sigurnost

Zdravstveni sektor

  • Medicinski uređaji (HL7, DICOM)
  • HIPAA compliance procena
  • PACS sistem sigurnost
  • Infuzijske pumpe & IoMT
  • EHR sigurnosni audit

Automotive

  • CAN/LIN bus analiza
  • UDS/OBD-II exploitation
  • AutoSAR sigurnosna procena
  • V2X komunikacijska sigurnost
  • Telematics & OTA sigurnost

Cloud-native

  • Kubernetes cluster hardening
  • Service mesh sigurnost (Istio)
  • Serverless function pentest
  • Container escape & runtime
  • CI/CD pipeline sigurnost

Telekomunikacije

  • SS7/Diameter sigurnosna provera
  • 5G core network pentest
  • VoIP/SIP fuzzing & fraud
  • Roaming napadačke površine
  • MVNO infrastruktura sigurnost

Kriptografija

  • PKI design & procena
  • Post-quantum kriptografija (PQC)
  • Side-channel analiza (DPA/SPA)
  • Hardware Security Module (HSM)
  • Crypto-agility roadmap

Blockchain & Web3

  • Smart contract audit (Solidity)
  • DeFi protokol sigurnost
  • Flash loan napadačke površine
  • Wallet sigurnost & key mgmt
  • Cross-chain bridge analiza
METODOLOGIJEOKVIRI & STANDARDI
MITRE ATT&CK v15MITRE D3FENDCyber Kill ChainSTRIDE / DREADNIST 800-53 r5NIST CSF 2.0ISO 27001:2022ISO 27005ISO 27034ISO 22301OWASP ASVS 4.0OWASP WSTGOWASP LLM Top 10PTESPASTAVERISFAIRDORA (EU)NIS2 DirectiveGDPRPCI DSS 4.0NERC CIPIEC 62443EBIOS RMTIBER-EUCBESTSLSA
Sertifikati & akreditivi
CISSPOSCE3OSCPOSEDOSWECCSPCISMGXPNGREMGPENGCIHGCFEGCFAGWAPTCRISCISO 27001 LIISO 27001 LACCISOCEH MasterCompTIA CASP+CRTOBSCP
/05O NAMA

Vermus Security je specijalizovana firma za kibersigurnost nastala iz strasti prema ofenzivnoj i defenzivnoj praksi — ne iz korporativnih obrazaca. Osnovan od strane operativaca sa iskustvima u državnim strukturama, bankarskom sektoru i kritičnoj infrastrukturi, tim danas pruža usluge klijentima u jugoistočnoj Evropi i šire.

Naš pristup je direktan: ne prodajemo sigurnost u kutiji. Svaki angažman je prilagođen, svaki izveštaj je čitljiv i upotrebljiv, a svaka preporuka je implementabilna. Radimo s organizacijama koje shvataju da je sigurnost investicija, ne trošak — i koje žele istinskog partnera, ne samo audit.

Verujemo da jedino stvarno testiranje znači razmišljanje kao napadač — i da jedino stvarna odbrana znači razumevanje svakog ugla pretnje. Sve ostalo je šum.

Osnivanje
2025 · Sremska Mitrovica, Srbija
Pravni oblik
Vermus Tech
Operativni tim
12 senior specijalista · 3 istraživača
Aktivni klijenti
Finansije · Vlada · Energetika · Telekom
Geografska pokrivenost
SEE · EU · Bliski istok · Remote worldwide
Jezici angažmana
Srpski · Bosanski · Engleski · Njemački
Ofenzivno razmišljanje
Jedino istinsko razumijevanje odbrane dolazi iz sposobnosti da se razmišlja i deluje kao napadač.
Transparentnost
Bez marketinga, bez sugar-coating. Svaki nalaz je jasno predstavljen — i svaki problem ima rešenje.
Operativna izvrsnost
Ne radimo parcijalno. Svaki angažman je kompletno izveden, dokumentovan i završen do satisfakcije klijenta.
Etički okvir
Sve operacije su legalne, ugovorno zaštićene i etički provedene. NDA je standard, ne izuzetak.
LJUDIOPERATIVNI TIM
BH
Branislav Hadžić
Founder · Red Team Lead

12 godina iskustva. Bivši penetration tester u državnom sektoru. OSCE3, OSCP, GXPN. Specijalizovan za APT simulacije i exploit development.

/
Blue Team Lead · DFIR

Incident Response, digitalna forenzika, malware analiza. GCFE, GCFA, Volatility ekspert. Koordinirala 40+ major IR angažmana.

/
Threat Intel · Dark Web Ops

Threat intelligence, OSINT, dark web monitoring. OpenCTI arhitekta. Praćenje 30+ APT grupa. Autor internog Intel feed-a.

/
GRC · Compliance · ISO Lead

ISO 27001 LA, CISSP, CRISC. Specijalizovana za NIS2, DORA i GDPR implementacije. Vodila 25+ certifikacijskih procesa.

Poverljivost i etika: Svi angažmani se odvijaju uz pisani ugovor, NDA i strogo definisan opseg. Vermus Security deluje isključivo u legalnom okviru. Naše usluge nisu dostupne licima ili organizacijama na sankcijskim listama EU/UN/US.
/06KONTAKT
Email · Opšta pitanja
info@vermustech.com
Odgovaramo u roku od 24 sata
Incident Response · Hitno
info@vermustech.com
Prioritetni kanal · odmah
Telefon
+381 66 939 26 51
Pon–Pet · 08:00–20:00 CET
Lokacija · Sjedište
Sremska Mitrovica, Srbija
Remote worldwide · SEE · EU · ME

Gotovi za razgovor?

Bilo da imate aktivan incident, planirate pentest ili trebate dugoročnog sigurnosnog partnera — pišite ili zovite direktno. Nema formulara, nema čekanja.

🔒 NDA na zahtev ✓ Odgovor 24h ⚡ IR hitno: odmah ◈ Encrypted channel