⚔️ Testy penetracyjne

Testy penetracyjne (pentesty) —
symulowany atak, realne bezpieczeństwo

Pentest (test penetracyjny) to kontrolowana symulacja cyberataku przeprowadzana przez certyfikowanych specjalistów. Celem jest znalezienie i udokumentowanie podatności, które mógłby wykorzystać prawdziwy atakujący — zanim on to zrobi.

24h
wycena projektu
NDA
pełna poufność
15+
lat doświadczenia
PL
i EU
Zakres usługi

Rodzaje testów penetracyjnych

🌐

Pentest aplikacji webowych

Testowanie stron, sklepów i aplikacji webowych według metodologii OWASP Top 10: SQL Injection, XSS, CSRF, IDOR, błędna konfiguracja, nieaktualne komponenty. Obejmuje WordPress, WooCommerce, aplikacje PHP/Node.

🔌

Pentest infrastruktury sieciowej

Testowanie sieci wewnętrznej i zewnętrznej: skanowanie portów, eksploitacja podatnych usług, privilege escalation, lateral movement, ataki na Active Directory.

📧

Phishing i social engineering

Symulowane kampanie phishingowe na pracowników — test odporności na wyłudzenie haseł i danych. Vishing (głosowy phishing), smishing (SMS). Raport z klikalności i wrażliwości działów.

☁️

Pentest infrastruktury chmurowej

Testowanie konfiguracji AWS, Azure, GCP: otwarte buckety S3, błędne uprawnienia IAM, podatne funkcje Lambda, niezabezpieczone API i kontenery Docker/Kubernetes.

📱

Pentest aplikacji mobilnych

Testowanie aplikacji Android i iOS: reverse engineering, analiza ruchu sieciowego, podatności backendowe, nieprawidłowe przechowywanie danych wrażliwych.

🏭

Red Team / Purple Team

Zaawansowana symulacja APT (Advanced Persistent Threat) — wieloetapowy, ukryty atak imitujący działanie profesjonalnej grupy hakerskiej. Purple Team: współpraca z Twoim SOC/Blue Team.

Co otrzymujesz

Dokumentacja
i efekty pracy

  • Szczegółowy raport techniczny z opisem każdej podatności
  • Proof of Concept (PoC) — dowód przeprowadzonego eksploitu
  • Ocena CVSS 3.1 dla każdej podatności (Critical/High/Medium/Low/Info)
  • Executive summary dla zarządu i rady nadzorczej
  • Rekomendacje naprawcze z konkretnymi krokami technicznymi
  • Bezpłatny retesting po wdrożeniu poprawek (do 60 dni)

🔒 Pełna poufność i NDA

Przed rozpoczęciem prac podpisujemy umowę NDA. Wszystkie wyniki, raporty i informacje o podatnościach są traktowane jako ściśle poufne i nie są udostępniane osobom trzecim.

Cennik

Transparentny cennik —
wycena w 24h

Każdy projekt wyceniamy indywidualnie. Poniższe pakiety to punkt wyjścia — dostosujemy zakres do Twojego budżetu i potrzeb.

Web App

Pentest aplikacji webowej

od 5 000 zł
  • Do 50 endpointów / 10 podstron
  • OWASP Top 10
  • Autentykacja i autoryzacja
  • Raport techniczny + executive
  • Retesting po naprawach
Zapytaj o wycenę

Full Scope

Kompleksowy pentest

Wycena indywidualna
  • Aplikacje + sieć + phishing
  • Nieograniczona liczba celów
  • Red Team (opcjonalnie)
  • Raport + prezentacja
  • Retesting + kwartalny monitoring
Zapytaj o wycenę

Wszystkie ceny netto + VAT 23%. Możliwe płatności ratalne i rozliczenie w modelu abonamentowym.

FAQ

Najczęstsze pytania

Tak — pentest przeprowadzany jest wyłącznie na podstawie pisemnej umowy z właścicielem testowanych systemów. Przed rozpoczęciem podpisujemy Rules of Engagement (zakres, terminy, metody) i NDA. Wszystkie działania są autoryzowane i dokumentowane.
Standardowy pentest przeprowadzamy z minimalnym wpływem na dostępność systemów. Uzgadniamy okno czasowe testów (np. poza godzinami szczytu). W przypadku krytycznych systemów produkcyjnych testujemy środowisko stagingowe lub używamy trybu pasywnego.
Nasi specjaliści posiadają certyfikaty: OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker), eWPT (eLearnSecurity Web Penetration Tester) i PNPT (Practical Network Penetration Tester). Regularnie uczestniczą w CTF i bug bounty programs.
Pentest aplikacji webowej (mała/średnia): 3–7 dni. Pentest infrastruktury sieciowej: 5–14 dni. Full scope / Red Team: 2–6 tygodni. Czas zależy od zakresu i liczby celów. Raport dostarcza się do 5 dni roboczych po zakończeniu testów.
Po otrzymaniu raportu: 1) Natychmiastowe zamknięcie podatności krytycznych. 2) Plan naprawczy dla pozostałych — rekomendujemy 30–90 dni. 3) Retesting po poprawkach (wliczony w pakiet). 4) Opcjonalnie: wdrożenie zabezpieczeń przez APSOLUTION. Pomagamy na każdym etapie.
Zadbaj o bezpieczeństwo teraz

Nie czekaj na incydent —
działaj proaktywnie

Bezpłatna konsultacja bezpieczeństwa — ocenimy podatności Twojej firmy i zaproponujemy plan ochrony dopasowany do budżetu. Bez zobowiązań.

Bezpłatna konsultacja Pełna poufność NDA w standardzie 15 lat na rynku Odpiszemy w 24h
🇬🇧
🇬🇧