Odpowiedzialne testy ofensywne

Pentest bez sprzedażowej mgły.

Łączymy szybką kwalifikację wspieraną przez AI z ręczną pracą pentestera. Mówimy jasno, co testujemy, gdzie kończy się wniosek i kto odpowiada za każdy etap.

Nasza zasada

Automatyzujemy to, co powtarzalne. Odpowiedzialności za podatność, wpływ i rekomendację nie przekazujemy automatowi. Klient otrzymuje wynik sprawdzony przez człowieka, z jawnym zakresem i jednym uzgodnionym retestem.

Standard pracy

Sześć zasad Pentest24.

01

Człowiek odpowiada za wynik

AI kwalifikuje zakres i przyspiesza powtarzalne kontrole. Pentester decyduje, co trafia do raportu i odpowiada za wniosek.

02

Najpierw autoryzacja

Nie testujemy celu bez potwierdzonego prawa do systemu, pisemnej zgody, zakresu i reguł bezpieczeństwa.

03

Dowód zamiast alarmu

Raportujemy potwierdzony scenariusz, wpływ, bezpieczny dowód i konkretną rekomendację, nie surowy eksport narzędzia.

04

Zakres ma granice

Jawnie opisujemy role, systemy, wyłączenia, czas i ograniczenia, aby raport nie sugerował większego pokrycia niż wykonane.

05

24H tylko wtedy, gdy jest realne

Pełny raport w 24 godziny dotyczy zakwalifikowanych, małych zakresów. Większe środowiska dostają osobny harmonogram.

06

Naprawa kończy test

Ustalenia mają właściciela, priorytet i zalecenie. Jeden uzgodniony retest potwierdza najważniejsze poprawki.

Czego nie obiecujemy

Uczciwe granice usługi.

  • Nie gwarantujemy braku wszystkich podatności po ograniczonym teście.
  • Nie nazywamy skanu automatycznego pełnym pentestem.
  • Nie obiecujemy pełnego raportu OT, chmury albo dużej aplikacji w 24 godziny.
  • Nie wystawiamy certyfikatu zgodności na podstawie samego raportu technicznego.
  • Nie testujemy domeny, aplikacji ani pracowników bez właściwej autoryzacji.
01

Kwalifikacja

Cel biznesowy, systemy, role, model dostępu, termin i oczekiwany rezultat.

02

Rules of Engagement

Autoryzacja, kontakty alarmowe, okno, dozwolone techniki, dane testowe i kryteria przerwania.

03

Test i szybkie alerty

Ręczne scenariusze z pomocą narzędzi. Problemy krytyczne zgłaszamy bez czekania na finalny dokument.

04

Raport, omówienie, retest

Dowody, wpływ, priorytety, zalecenia, spotkanie techniczne i potwierdzenie poprawek.

Zgłaszanie podatności

Znalazłeś problem w Pentest24?

Napisz na kontakt@pentest24.pl z krótkim opisem i bez publikowania sekretów lub danych innych osób. Nie wykonuj działań destrukcyjnych, nie utrzymuj dostępu i nie pobieraj zbędnych danych. Potwierdzimy odbiór oraz uzgodnimy bezpieczny sposób przekazania dowodu.

Zgłoś bezpiecznie

Zobacz rezultat

Przykładowy raport, nie obietnica bez pokrycia.

Osiem stron profesjonalnej struktury bez danych rzeczywistego klienta: executive summary, zakres, dowody, rekomendacje, plan napraw i wynik retestu.

Otwórz przykładowy raport Jak porównać oferty