# Skanowanie podatności

> Aktywne i pasywne skany podatności z priorytetyzacją.

**Źródło:** https://algorsec.pl/uslugi/audyty-testy-podatnosci/skanowanie-podatnosci  
**Język:** pl-PL  
**Wydawca:** AlgorSec (ALGORCOMP sp. z o.o.)

---

Prowadzimy skanowanie podatności infrastruktury i aplikacji oraz bezpieczne skany pasywne środowiska. Wyniki priorytetyzujemy według realnego ryzyka, a nie samej liczby znalezisk, i dostarczamy plan naprawczy.

Usługa nadrzędna: [Audyty i testy podatności](https://algorsec.pl/uslugi/audyty-testy-podatnosci)

## Zakres w tym obszarze

- **Skany infrastruktury** — Wykrywanie podatności systemów, usług i konfiguracji.
- **Skany aplikacji** — Wykrywanie podatności aplikacji webowych i interfejsów.
- **Skany pasywne** — Bezpieczne, nieinwazyjne rozpoznanie środowiska bez ryzyka zakłóceń.
- **Priorytetyzacja i plan** — Ocena wg CVSS i kontekstu oraz plan naprawczy z priorytetami.

## Przebieg prac

- **Ustalenie zakresu** — Zakres, cele i okna czasowe skanów uzgodnione z zespołem.
- **Skanowanie** — Skany aktywne i pasywne infrastruktury oraz aplikacji.
- **Analiza i priorytetyzacja** — Weryfikacja wyników, eliminacja fałszywych trafień i ocena ryzyka.
- **Raport i rekomendacje** — Raport z priorytetyzowanym planem naprawczym.

## Efekty

- Aktualny obraz podatności środowiska
- Priorytety oparte o realne ryzyko
- Plan naprawczy z kolejnością działań
- Powtarzalny proces skanowania

## Technologie i ramy

Skany aktywne, Skany aplikacji, Skany pasywne, CVSS
