
Testy penetracyjne — koordynacja i nadzór
Nie wykonujemy testów penetracyjnych samodzielnie — dobieramy zakres i wyspecjalizowanego wykonawcę, zlecamy prace i nadzorujemy je po stronie klienta. Odbieramy i weryfikujemy raport, priorytetyzujemy rekomendacje i pilnujemy retestu.
Efekt
Co robimy
Zakres w tym obszarze
Ustalamy zakres i cel, prowadzimy prace według metodyki i dostarczamy raport z priorytetyzowanymi rekomendacjami.
Zakres i reguły (RoE)
Ustalenie celów, zakresu i zasad prowadzenia testów (Rules of Engagement).
Dobór wykonawcy
Wybór wyspecjalizowanego podmiotu i zlecenie prac.
Nadzór po stronie klienta
Nadzór nad przebiegiem testów i komunikacja z zespołami.
Weryfikacja i retest
Odbiór raportu, priorytetyzacja rekomendacji i pilnowanie retestu.
Jak pracujemy
Od zakresu do raportu z rekomendacjami
Uporządkowany proces: każdy etap kończy się konkretnym efektem — konfiguracją, dokumentem, raportem albo procedurą do przekazania.

Definicja zakresu
Cele, zakres i reguły prowadzenia testów (RoE).
Powiązane obszary
Zobacz też

Skanowanie podatności
Aktywne i pasywne skany podatności z priorytetyzacją.

Audyt konfiguracji
Przegląd konfiguracji względem dobrych praktyk (CIS).

Analiza kodu
Statyczna analiza kodu i podatności aplikacyjne.
Z bazy wiedzy
Analizy i poradniki w tym obszarze

Poradnik · Podstawowy · 11 min czytania
Testy penetracyjne (pentest) — jak przebiegają, co dają i ile kosztują
Testy penetracyjne (pentest) to kontrolowany atak, który znajduje luki, zanim zrobi to przestępca. Tłumaczymy — bez żargonu — czym pentest różni się od skanu, jakie są rodzaje (black/grey/white-box), jak przebiega, ile kosztuje i kiedy jest wymagany przez NIS2, DORA i ISO 27001.

Analiza · Średniozaawansowany · 13 min czytania
ISO/IEC 27001 — wdrożenie i certyfikacja: przewodnik dla zarządu
ISO 27001 to najbardziej rozpoznawalny standard bezpieczeństwa informacji i fundament pod NIS2 oraz DORA. Wyjaśniamy — językiem zarządu — czym jest SZBI, jak wygląda wdrożenie ISO 27001 i certyfikacja, ile to trwa, ile kosztuje i co realnie daje firmie.
Następny krok
Zweryfikujemy stan bezpieczeństwa
Zostaw kontakt — wrócimy z pytaniami o środowisko, zakres i najszybszą ścieżkę do efektu. Bez zobowiązań.
