Bezpłatne sprawdzenie bezpieczeństwa strony
Bezpłatne sprawdzenie bezpieczeństwa jednej strony internetowej z zewnątrz, z raportem płatnym tylko wtedy, gdy znajdziemy podatności.
Każda ocena bezpieczeństwa, w której znajdziemy podatności, kończy się tak samo: potwierdzonymi znaleziskami z dowodami, sposobem naprawy każdego z nich i retestem. Różni się testowany system i pytanie, na które potrzebujesz odpowiedzi. Pierwszy krok nic nie kosztuje: sprawdzenie strony jest bezpłatne.
01Od czego zacząć
Jeśli nie jest oczywiste, która usługa jest właściwa, znajdź najbliższe pytanie. Jeśli żadne nie pasuje, opisz sytuację w formularzu zapytania, a zaproponujemy zakres.
Chcemy wiedzieć, czy na naszą stronę można się włamać, a nie mamy jeszcze budżetu
Wypuszczamy produkt i musimy wiedzieć, czy można go bezpiecznie uruchomić
Audytor, klient lub regulator prosi o raport z testu penetracyjnego
Nie wiemy, co wystawiamy do internetu
Wydajemy nowe wersje co tydzień, a test raz w roku zawsze jest nieaktualny
Dodaliśmy do produktu model językowy lub agenta AI
Wkrótce wdrożymy smart kontrakty, które będą przechowywać środki
Chcemy wiedzieć, czy prawdziwy atak zostałby zauważony
Badacz zgłosił nam podatność, a nie mamy procesu obsługi zgłoszeń
Aplikacje webowe, API, aplikacje mobilne i kod źródłowy
Bezpłatne sprawdzenie bezpieczeństwa jednej strony internetowej z zewnątrz, z raportem płatnym tylko wtedy, gdy znajdziemy podatności.
Ręczne testy aplikacji webowych pod kątem błędów w uwierzytelnianiu, kontroli dostępu, logice biznesowej i przetwarzaniu danych.
Testy interfejsów REST, GraphQL, gRPC i WebSocket pod kątem błędów autoryzacji, ujawniania danych i nadużyć procesów biznesowych.
Testy aplikacji na iOS i Androida razem z ich backendem: przechowywanie danych, transmisja, interakcja z platformą i odporność na modyfikacje.
Ręczny przegląd kodu źródłowego, wspierany analizą statyczną, w poszukiwaniu podatności niewidocznych z zewnątrz.
Sieci, platformy chmurowe, styk z internetem
Ocena bezpieczeństwa środowisk AWS, Azure, Google Cloud i Kubernetes: tożsamości, ekspozycja sieciowa, magazyny danych i ścieżki od pierwszego przyczółka do pełnej kontroli.
Zewnętrzne i wewnętrzne testy penetracyjne sieci i Active Directory: od wystawionej usługi lub jednej stacji roboczej do kontroli nad domeną.
Odnalezienie wszystkiego, co Twoja organizacja wystawia do internetu, zarówno znanego, jak i zapomnianego, z ręczną weryfikacją każdej ekspozycji.
Ocena bezpieczeństwa drogi od commita do środowiska produkcyjnego: repozytoria, potoki, runnery, zależności i artefakty budowania.
Ataki z określonym celem, wymierzone w ludzi, procesy i technologię
Ukierunkowana na cel symulacja prawdziwego przeciwnika, wymierzona w ludzi, procesy i technologię, która sprawdza, czy atak zostałby wykryty i zatrzymany.
Wspólne ćwiczenie: nasi operatorzy wykonują techniki ataku jedna po drugiej, a Twoi obrońcy dostrajają wykrywanie i reagowanie.
Kontrolowane kampanie phishingowe, telefoniczne i w komunikatorach, które mierzą reakcję ludzi i procesów, z wynikami według grup, nigdy według nazwisk.
Aplikacje LLM, smart kontrakty, rozwiązania kryptograficzne
Testy z pozycji atakującego dla aplikacji LLM, agentów AI i integracji MCP: prompt injection, wycieki danych, nadużycie narzędzi i wyjście poza zamierzone zadanie.
Audyt smart kontraktów i logiki protokołu przed wdrożeniem, wiersz po wierszu: ręczny przegląd, testy niezmienników i przegląd poprawek.
Przegląd projektu i implementacji kryptografii: protokoły, zarządzanie kluczami, podpisy i generowanie wartości losowych.
Bug bounty, ujawnianie podatności, testy ciągłe i testy zgodności
Zaprojektowanie, uruchomienie i prowadzenie Twojego programu bug bounty: polityka, zakres, tabela nagród, triage (wstępna ocena zgłoszeń) i komunikacja z badaczami.
Publiczny kanał i działający proces obsługi zgłoszeń podatności z zewnątrz: polityka, security.txt, przyjmowanie zgłoszeń, triage (wstępna ocena zgłoszeń) i skoordynowane ujawnianie podatności.
Stały zespół, który testuje każdą istotną zmianę i według harmonogramu ponownie bada styk z internetem, zamiast jednego raportu w roku.
Testy penetracyjne, których zakres i dokumentacja pozwalają użyć ich jako dowodu na potrzeby PCI DSS, SOC 2, ISO/IEC 27001, DORA i NIS2.
02Zapytanie
Numer referencyjny
Zachowaj ten numer: podajemy go w całej dalszej korespondencji z Tobą.
W pierwszej odpowiedzi nigdy nie prosimy o płatność, hasła ani zdalny dostęp.