
Pentest (test penetracyjny) to kontrolowana symulacja cyberataku przeprowadzana przez certyfikowanych specjalistów. Celem jest znalezienie i udokumentowanie podatności, które mógłby wykorzystać prawdziwy atakujący — zanim on to zrobi.
Testowanie stron, sklepów i aplikacji webowych według metodologii OWASP Top 10: SQL Injection, XSS, CSRF, IDOR, błędna konfiguracja, nieaktualne komponenty. Obejmuje WordPress, WooCommerce, aplikacje PHP/Node.
Testowanie sieci wewnętrznej i zewnętrznej: skanowanie portów, eksploitacja podatnych usług, privilege escalation, lateral movement, ataki na Active Directory.
Symulowane kampanie phishingowe na pracowników — test odporności na wyłudzenie haseł i danych. Vishing (głosowy phishing), smishing (SMS). Raport z klikalności i wrażliwości działów.
Testowanie konfiguracji AWS, Azure, GCP: otwarte buckety S3, błędne uprawnienia IAM, podatne funkcje Lambda, niezabezpieczone API i kontenery Docker/Kubernetes.
Testowanie aplikacji Android i iOS: reverse engineering, analiza ruchu sieciowego, podatności backendowe, nieprawidłowe przechowywanie danych wrażliwych.
Zaawansowana symulacja APT (Advanced Persistent Threat) — wieloetapowy, ukryty atak imitujący działanie profesjonalnej grupy hakerskiej. Purple Team: współpraca z Twoim SOC/Blue Team.
🔒 Pełna poufność i NDA
Przed rozpoczęciem prac podpisujemy umowę NDA. Wszystkie wyniki, raporty i informacje o podatnościach są traktowane jako ściśle poufne i nie są udostępniane osobom trzecim.
Każdy projekt wyceniamy indywidualnie. Poniższe pakiety to punkt wyjścia — dostosujemy zakres do Twojego budżetu i potrzeb.
Pentest aplikacji webowej
Pentest infrastruktury sieciowej
Kompleksowy pentest
Wszystkie ceny netto + VAT 23%. Możliwe płatności ratalne i rozliczenie w modelu abonamentowym.