Przejdź do treści

Dla firm

Znaleźć dziury przed tymi, którzy ich szukają, i pokazać audytorowi, że bezpieczeństwo nie jest tylko na papierze.

Pentest

Pentest

Web, API, aplikacje mobilne, infrastruktura, chmura. Praca ręczna według metodyk OWASP i PTES, a nie raport ze skanera.

Audyt

Audyt

Kod, architektura, konfiguracje. Mówimy, gdzie ryzyko jest realne, a gdzie można nie wydawać pieniędzy.

Compliance

Compliance

ISO 27001, SOC 2, RODO, NIS2 i DORA. Od analizy luk po polityki i przygotowanie do certyfikacji. vCISO, jeśli nie macie własnego CISO.

Co dostajecie

  • Raport z dowodami, poziomem ryzyka i planem napraw, zrozumiały dla programisty i dla dyrektora
  • Ponowną weryfikację po poprawkach z potwierdzeniem
  • Streszczenie na jedną stronę dla zarządu i audytora
  • Omówienie wyników z waszym zespołem online

Częste pytania

Od czego zacząć, jeśli nigdy nie robiliśmy pentestu?

Od krótkiej rozmowy o systemach i ryzykach, po której zaproponujemy zakres i format. Zwykle pierwszy pentest robi się na głównej aplikacji w trybie grey box.

Czy wystarczy skaner podatności?

Skaner jest przydatny jako regularna higiena, ale nie widzi błędów logiki i nie składa znalezisk w realny scenariusz ataku. Pentest robi właśnie to.

Jak często powtarzać?

Raz w roku lub po istotnych zmianach w systemie. Dla ISO 27001 i SOC 2 częstotliwość jest zapisana w politykach.

Napisz do nas

Wiadomość trafia prosto do naszego Telegrama. Na serwerze nic nie zostaje.

Telegram

Czego potrzebujesz

Wysyłając formularz, zgadzasz się, że skontaktujemy się z tobą wskazanym sposobem.