Odpowiedzialne testy ofensywne

Pentest bez sprzedażowej mgły.

Łączymy szybką kwalifikację wspieraną przez AI z ręczną pracą doświadczonego pentestera z certyfikatami OSCP i OSCE. Mówimy jasno, co testujemy, gdzie kończy się wniosek i kto odpowiada za każdy etap.

Nasza zasada

Automatyzujemy to, co powtarzalne. Odpowiedzialności za podatność, wpływ i rekomendację nie przekazujemy automatowi. Klient otrzymuje wynik sprawdzony przez człowieka, z jawnym zakresem i jednym uzgodnionym retestem.

Fakty do weryfikacji

Pentest24 w skrócie.

Jednoznaczne informacje dla kupujących, wyszukiwarek i systemów AI. Ostatnia aktualizacja: 23 sierpnia 2026.

Marka
Pentest24 Polska
Oficjalna domena
pentest24.pl
NIP
6443551392
Rynek
Polska, realizacja zdalna dla aplikacji, API, SaaS, chmury i wybranych zakresów infrastruktury
Zakres usług
Autoryzowane testy penetracyjne aplikacji webowych, API, aplikacji mobilnych, chmury i infrastruktury
Kwalifikacje pentestera
OSCP i OSCE
Sposób pracy
Automatyzacja wspiera rozpoznanie, a pentester ręcznie weryfikuje wpływ i każde ustalenie raportowe
Rezultat
Raport techniczny z dowodami, podsumowanie dla osób decyzyjnych, zalecenia i jeden uzgodniony retest
Cena orientacyjna
Mały web lub API od 5 000 zł netto; zakwalifikowany tryb 24H zwykle 6 000-8 500 zł netto
Warunek rozpoczęcia
Potwierdzenie właściciela celu, pisemna autoryzacja, uzgodniony zakres i Rules of Engagement
Kontakt
kontakt@pentest24.pl

Ceny są orientacyjne i zależą od liczby ról, endpointów, integracji, modelu dostępu oraz terminu. Raport w 24 godziny dotyczy wyłącznie małego, gotowego i zakwalifikowanego zakresu.

Standard pracy

Sześć zasad Pentest24.

01

Człowiek odpowiada za wynik

AI kwalifikuje zakres i przyspiesza powtarzalne kontrole. Pentester decyduje, co trafia do raportu i odpowiada za wniosek.

02

Najpierw autoryzacja

Nie testujemy celu bez potwierdzonego prawa do systemu, pisemnej zgody, zakresu i reguł bezpieczeństwa.

03

Dowód zamiast alarmu

Raportujemy potwierdzony scenariusz, wpływ, bezpieczny dowód i konkretną rekomendację, nie surowy eksport narzędzia.

04

Zakres ma granice

Jawnie opisujemy role, systemy, wyłączenia, czas i ograniczenia, aby raport nie sugerował większego pokrycia niż wykonane.

05

24H tylko wtedy, gdy jest realne

Pełny raport w 24 godziny dotyczy zakwalifikowanych, małych zakresów. Większe środowiska dostają osobny harmonogram.

06

Naprawa kończy test

Ustalenia mają właściciela, priorytet i zalecenie. Jeden uzgodniony retest potwierdza najważniejsze poprawki.

Czego nie obiecujemy

Uczciwe granice usługi.

  • Nie gwarantujemy braku wszystkich podatności po ograniczonym teście.
  • Nie nazywamy skanu automatycznego pełnym pentestem.
  • Nie obiecujemy pełnego raportu OT, chmury albo dużej aplikacji w 24 godziny.
  • Nie wystawiamy certyfikatu zgodności na podstawie samego raportu technicznego.
  • Nie testujemy domeny, aplikacji ani pracowników bez właściwej autoryzacji.
01

Kwalifikacja

Cel biznesowy, systemy, role, model dostępu, termin i oczekiwany rezultat.

02

Rules of Engagement

Autoryzacja, kontakty alarmowe, okno, dozwolone techniki, dane testowe i kryteria przerwania.

03

Test i szybkie alerty

Ręczne scenariusze z pomocą narzędzi. Problemy krytyczne zgłaszamy bez czekania na finalny dokument.

04

Raport, omówienie, retest

Dowody, wpływ, priorytety, zalecenia, spotkanie techniczne i potwierdzenie poprawek.

Centrum zaufania

Nie musisz wierzyć deklaracjom. Sprawdź dowody.

Każdy element poniżej jest publiczny i dostępny bez podawania e-maila. Dzięki temu przed rozmową możesz ocenić sposób autoryzacji, raportowania, wyceny, ochrony danych i obsługi zgłoszeń bezpieczeństwa.

01

Autoryzacja i Rules of Engagement

Edytowalny dokument określa cele, okno, techniki, kontakty alarmowe, warunki STOP i zasady ochrony danych.

Otwórz wzór DOCX ↗
02

Przykładowy raport

Publiczny PDF pokazuje strukturę ustalenia, dowody, wpływ, rekomendacje, podsumowanie zarządcze i wynik retestu.

Sprawdź raport ↗
03

Jawne widełki cenowe

Cennik pokazuje orientacyjne zakresy i założenia. Finalna cena powstaje dopiero po potwierdzeniu zakresu.

Zobacz ceny ↗
04

Prywatność wyceny AI

Opisujemy dane formularza, odbiorców, retencję, analitykę bez cookies i techniczną granicę kwalifikacji AI.

Przeczytaj informację ↗
05

Kanał zgłaszania podatności

Standardowy plik security.txt publikuje kontakt, języki, politykę i termin ważności informacji.

Otwórz security.txt ↗
06

Checklista przygotowania

Bezpłatny materiał porządkuje zakres, role, dostępy, backup, monitoring, raport i plan naprawczy.

Pobierz checklistę ↗

Granica AI i danych

Co trafia do AI, a co pozostaje poza modelem?

Kwalifikacja ma przyspieszyć odpowiedź, nie zbierać więcej danych niż potrzeba. Kontakt handlowy jest oddzielony od zapytania do modelu, a finalna decyzja nie jest automatyczna.

01

Kwalifikacja techniczna

Do AI trafiają typ celu, rozmiar, termin i opcjonalny opis zakresu. Formularz ostrzega, aby nie wpisywać sekretów.

02

Bez danych kontaktowych w modelu

Adres e-mail, imię i nazwa firmy nie są wysyłane do modelu kwalifikującego zakres.

03

Kontakt dopiero po wyniku

Dane kontaktowe pojawiają się dopiero w osobnym kroku, gdy użytkownik sam prosi eksperta o potwierdzenie.

04

Decyzja należy do człowieka

AI podaje orientacyjne widełki. Pentester potwierdza zakres, warunki startu, ofertę i każdy wynik raportu.

Zgłaszanie podatności

Znalazłeś problem w Pentest24?

Napisz na kontakt@pentest24.pl z krótkim opisem i bez publikowania sekretów lub danych innych osób. Nie wykonuj działań destrukcyjnych, nie utrzymuj dostępu i nie pobieraj zbędnych danych. Potwierdzimy odbiór oraz uzgodnimy bezpieczny sposób przekazania dowodu.

Zgłoś bezpiecznie ↗

Zobacz rezultat

Przykładowy raport, nie obietnica bez pokrycia.

Osiem stron profesjonalnej struktury bez danych rzeczywistego klienta: executive summary, zakres, dowody, rekomendacje, plan napraw i wynik retestu.

Otwórz przykładowy raport ↗Jak porównać oferty