
Pentest
Web, API, aplikacje mobilne, infrastruktura, chmura. Praca ręczna według metodyk OWASP i PTES, a nie raport ze skanera.

Znaleźć dziury przed tymi, którzy ich szukają, i pokazać audytorowi, że bezpieczeństwo nie jest tylko na papierze.

Web, API, aplikacje mobilne, infrastruktura, chmura. Praca ręczna według metodyk OWASP i PTES, a nie raport ze skanera.

Kod, architektura, konfiguracje. Mówimy, gdzie ryzyko jest realne, a gdzie można nie wydawać pieniędzy.

ISO 27001, SOC 2, RODO, NIS2 i DORA. Od analizy luk po polityki i przygotowanie do certyfikacji. vCISO, jeśli nie macie własnego CISO.
Od krótkiej rozmowy o systemach i ryzykach, po której zaproponujemy zakres i format. Zwykle pierwszy pentest robi się na głównej aplikacji w trybie grey box.
Skaner jest przydatny jako regularna higiena, ale nie widzi błędów logiki i nie składa znalezisk w realny scenariusz ataku. Pentest robi właśnie to.
Raz w roku lub po istotnych zmianach w systemie. Dla ISO 27001 i SOC 2 częstotliwość jest zapisana w politykach.
Wiadomość trafia prosto do naszego Telegrama. Na serwerze nic nie zostaje.
Telegram