Odpowiedzialne testy ofensywne
Pentest bez sprzedażowej mgły.
Łączymy szybką kwalifikację wspieraną przez AI z ręczną pracą pentestera. Mówimy jasno, co testujemy, gdzie kończy się wniosek i kto odpowiada za każdy etap.
Nasza zasada
Automatyzujemy to, co powtarzalne. Odpowiedzialności za podatność, wpływ i rekomendację nie przekazujemy automatowi. Klient otrzymuje wynik sprawdzony przez człowieka, z jawnym zakresem i jednym uzgodnionym retestem.
Standard pracy
Sześć zasad Pentest24.
Człowiek odpowiada za wynik
AI kwalifikuje zakres i przyspiesza powtarzalne kontrole. Pentester decyduje, co trafia do raportu i odpowiada za wniosek.
Najpierw autoryzacja
Nie testujemy celu bez potwierdzonego prawa do systemu, pisemnej zgody, zakresu i reguł bezpieczeństwa.
Dowód zamiast alarmu
Raportujemy potwierdzony scenariusz, wpływ, bezpieczny dowód i konkretną rekomendację, nie surowy eksport narzędzia.
Zakres ma granice
Jawnie opisujemy role, systemy, wyłączenia, czas i ograniczenia, aby raport nie sugerował większego pokrycia niż wykonane.
24H tylko wtedy, gdy jest realne
Pełny raport w 24 godziny dotyczy zakwalifikowanych, małych zakresów. Większe środowiska dostają osobny harmonogram.
Naprawa kończy test
Ustalenia mają właściciela, priorytet i zalecenie. Jeden uzgodniony retest potwierdza najważniejsze poprawki.
Czego nie obiecujemy
Uczciwe granice usługi.
- Nie gwarantujemy braku wszystkich podatności po ograniczonym teście.
- Nie nazywamy skanu automatycznego pełnym pentestem.
- Nie obiecujemy pełnego raportu OT, chmury albo dużej aplikacji w 24 godziny.
- Nie wystawiamy certyfikatu zgodności na podstawie samego raportu technicznego.
- Nie testujemy domeny, aplikacji ani pracowników bez właściwej autoryzacji.
Kwalifikacja
Cel biznesowy, systemy, role, model dostępu, termin i oczekiwany rezultat.
Rules of Engagement
Autoryzacja, kontakty alarmowe, okno, dozwolone techniki, dane testowe i kryteria przerwania.
Test i szybkie alerty
Ręczne scenariusze z pomocą narzędzi. Problemy krytyczne zgłaszamy bez czekania na finalny dokument.
Raport, omówienie, retest
Dowody, wpływ, priorytety, zalecenia, spotkanie techniczne i potwierdzenie poprawek.
Zgłaszanie podatności
Znalazłeś problem w Pentest24?
Napisz na kontakt@pentest24.pl z krótkim opisem i bez publikowania sekretów lub danych innych osób. Nie wykonuj działań destrukcyjnych, nie utrzymuj dostępu i nie pobieraj zbędnych danych. Potwierdzimy odbiór oraz uzgodnimy bezpieczny sposób przekazania dowodu.
Zgłoś bezpiecznie ↗Zobacz rezultat
Przykładowy raport, nie obietnica bez pokrycia.
Osiem stron profesjonalnej struktury bez danych rzeczywistego klienta: executive summary, zakres, dowody, rekomendacje, plan napraw i wynik retestu.