Przejdź do treści

Cztery obszary, jedna odpowiedzialność

Zamiast trzech wykonawców przerzucających problem między sobą.

Jeden perymetr, cztery obszary

Każda linia na schemacie to u zwykłych wykonawców osobny zespół. U nas to jedna odpowiedzialność.

  • Pentest i audyt
  • Compliance i doradztwo
  • Wykrywanie podsłuchów
  • Ochrona urządzeń

Metodyki, według których pracujemy

Żadnych „autorskich metod”, tylko otwarte standardy, które zna wasz audytor i wasz programista.

  • OWASP WSTG
  • OWASP API Top 10
  • OWASP MASVS
  • PTES
  • NIST SP 800-115
  • ISO 27001
  • SOC 2
  • NIS2
  • DORA
  • RODO

Jak wygląda praca

  1. 01

    Rozmowa

    Ustalamy, co dokładnie chronimy i przed kim. Bez ankiet na czterdzieści pytań.

  2. 02

    Zakres i umowa

    Określamy granice testu, terminy i format raportu. Podpisujemy NDA.

  3. 03

    Praca

    Testujemy i dokumentujemy każde znalezisko z dowodem i poziomem ryzyka.

  4. 04

    Raport i poprawki

    Wyjaśniamy, co naprawić najpierw. Po poprawkach weryfikujemy ponownie.

Dla kogo jesteśmy

Sześć typowych sytuacji, z którymi ludzie do nas przychodzą. Jeśli rozpoznajecie swoją, następny krok to krótka rozmowa.

Skaner czy pentest

Skaner jest przydatny, ale to nie jest weryfikacja bezpieczeństwa. Oto różnica.

Skaner podatnościPentest
Co znajdujeZnane podatności z bazyRealne scenariusze włamania, w tym logikę
Fałszywe alarmySetki, do przejrzenia przez wasKażde znalezisko sprawdzone ręcznie
Łańcuchy atakówNie widziSkłada drobne znaleziska w krytyczne
RaportLista technicznaDla dyrektora, programisty i audytora
Ponowna weryfikacjaTen sam skanPotwierdzenie, że naprawiono

Jak pracujemy

Tak chroniona jest ta strona

Nie prosimy o wiarę na słowo. Sprawdźcie sami.

Bez bazy danych
Strona jest statyczna. Nie ma czego łamać: brak panelu, sesji i haseł.
Zgłoszenia nie są zapisywane
Formularz przekazuje wiadomość prosto do naszego Telegrama i nie zostawia kopii na serwerze.
Nagłówki bezpieczeństwa
CSP, HSTS, blokada osadzania na obcych stronach. Sprawdźcie na securityheaders.com.
Bez trackerów
Żadnych cookies, pikseli ani zewnętrznej analityki.

Poradnik

Krótkie artykuły o tym, co robimy i po co. Pięć minut czytania, które oszczędza godzinę rozmowy.

Wszystkie artykuły

Częste pytania

Ile kosztuje pentest?

Zależy od zakresu: liczby aplikacji, wielkości sieci, trybu dostępu. Mała aplikacja webowa i duża infrastruktura różnią się wielokrotnie. Po krótkiej rozmowie podajemy stałą cenę i termin; cen na stronie nie publikujemy, bo bez zakresu wprowadzają w błąd.

Czy nie zepsujecie nam czegoś podczas pentestu?

Pracujemy w uzgodnionych granicach i według zasad: bez DoS, bez niszczenia danych, działania destrukcyjne tylko w środowisku testowym i po odrębnej zgodzie. O ryzykownych krokach uprzedzamy z wyprzedzeniem.

Ile trwa praca?

Pentest jednej aplikacji: jeden do dwóch tygodni razem z raportem. Infrastruktura: dwa do czterech tygodni. Wykrywanie podsłuchów: od kilku godzin do dnia. Przygotowanie do ISO 27001: trzy do dziewięciu miesięcy zależnie od stanu wyjściowego.

Czy podpisujecie NDA?

Tak, przed rozpoczęciem jakichkolwiek prac. Możemy podpisać wasz szablon lub dać swój.

Czy można zgłosić się anonimowo?

Tak. Formularz ma tryb poufny: bez imienia i telefonu, tylko nick na Signalu lub Session. Przy kontroli podsłuchów umawiamy spotkanie bez świadków.

Napisz do nas

Wiadomość trafia prosto do naszego Telegrama. Na serwerze nic nie zostaje.

Telegram

Czego potrzebujesz

Wysyłając formularz, zgadzasz się, że skontaktujemy się z tobą wskazanym sposobem.