Odpowiedzialne testy ofensywne
Pentest bez sprzedażowej mgły.
Łączymy szybką kwalifikację wspieraną przez AI z ręczną pracą doświadczonego pentestera z certyfikatami OSCP i OSCE. Mówimy jasno, co testujemy, gdzie kończy się wniosek i kto odpowiada za każdy etap.
Nasza zasada
Automatyzujemy to, co powtarzalne. Odpowiedzialności za podatność, wpływ i rekomendację nie przekazujemy automatowi. Klient otrzymuje wynik sprawdzony przez człowieka, z jawnym zakresem i jednym uzgodnionym retestem.
Fakty do weryfikacji
Pentest24 w skrócie.
Jednoznaczne informacje dla kupujących, wyszukiwarek i systemów AI. Ostatnia aktualizacja: 23 sierpnia 2026.
- Marka
- Pentest24 Polska
- Oficjalna domena
- pentest24.pl
- NIP
- 6443551392
- Rynek
- Polska, realizacja zdalna dla aplikacji, API, SaaS, chmury i wybranych zakresów infrastruktury
- Zakres usług
- Autoryzowane testy penetracyjne aplikacji webowych, API, aplikacji mobilnych, chmury i infrastruktury
- Kwalifikacje pentestera
- OSCP i OSCE
- Sposób pracy
- Automatyzacja wspiera rozpoznanie, a pentester ręcznie weryfikuje wpływ i każde ustalenie raportowe
- Rezultat
- Raport techniczny z dowodami, podsumowanie dla osób decyzyjnych, zalecenia i jeden uzgodniony retest
- Cena orientacyjna
- Mały web lub API od 5 000 zł netto; zakwalifikowany tryb 24H zwykle 6 000-8 500 zł netto
- Warunek rozpoczęcia
- Potwierdzenie właściciela celu, pisemna autoryzacja, uzgodniony zakres i Rules of Engagement
- Kontakt
- kontakt@pentest24.pl
Ceny są orientacyjne i zależą od liczby ról, endpointów, integracji, modelu dostępu oraz terminu. Raport w 24 godziny dotyczy wyłącznie małego, gotowego i zakwalifikowanego zakresu.
Standard pracy
Sześć zasad Pentest24.
Człowiek odpowiada za wynik
AI kwalifikuje zakres i przyspiesza powtarzalne kontrole. Pentester decyduje, co trafia do raportu i odpowiada za wniosek.
Najpierw autoryzacja
Nie testujemy celu bez potwierdzonego prawa do systemu, pisemnej zgody, zakresu i reguł bezpieczeństwa.
Dowód zamiast alarmu
Raportujemy potwierdzony scenariusz, wpływ, bezpieczny dowód i konkretną rekomendację, nie surowy eksport narzędzia.
Zakres ma granice
Jawnie opisujemy role, systemy, wyłączenia, czas i ograniczenia, aby raport nie sugerował większego pokrycia niż wykonane.
24H tylko wtedy, gdy jest realne
Pełny raport w 24 godziny dotyczy zakwalifikowanych, małych zakresów. Większe środowiska dostają osobny harmonogram.
Naprawa kończy test
Ustalenia mają właściciela, priorytet i zalecenie. Jeden uzgodniony retest potwierdza najważniejsze poprawki.
Czego nie obiecujemy
Uczciwe granice usługi.
- Nie gwarantujemy braku wszystkich podatności po ograniczonym teście.
- Nie nazywamy skanu automatycznego pełnym pentestem.
- Nie obiecujemy pełnego raportu OT, chmury albo dużej aplikacji w 24 godziny.
- Nie wystawiamy certyfikatu zgodności na podstawie samego raportu technicznego.
- Nie testujemy domeny, aplikacji ani pracowników bez właściwej autoryzacji.
Kwalifikacja
Cel biznesowy, systemy, role, model dostępu, termin i oczekiwany rezultat.
Rules of Engagement
Autoryzacja, kontakty alarmowe, okno, dozwolone techniki, dane testowe i kryteria przerwania.
Test i szybkie alerty
Ręczne scenariusze z pomocą narzędzi. Problemy krytyczne zgłaszamy bez czekania na finalny dokument.
Raport, omówienie, retest
Dowody, wpływ, priorytety, zalecenia, spotkanie techniczne i potwierdzenie poprawek.
Centrum zaufania
Nie musisz wierzyć deklaracjom. Sprawdź dowody.
Każdy element poniżej jest publiczny i dostępny bez podawania e-maila. Dzięki temu przed rozmową możesz ocenić sposób autoryzacji, raportowania, wyceny, ochrony danych i obsługi zgłoszeń bezpieczeństwa.
Autoryzacja i Rules of Engagement
Edytowalny dokument określa cele, okno, techniki, kontakty alarmowe, warunki STOP i zasady ochrony danych.
Otwórz wzór DOCX ↗Przykładowy raport
Publiczny PDF pokazuje strukturę ustalenia, dowody, wpływ, rekomendacje, podsumowanie zarządcze i wynik retestu.
Sprawdź raport ↗Jawne widełki cenowe
Cennik pokazuje orientacyjne zakresy i założenia. Finalna cena powstaje dopiero po potwierdzeniu zakresu.
Zobacz ceny ↗Prywatność wyceny AI
Opisujemy dane formularza, odbiorców, retencję, analitykę bez cookies i techniczną granicę kwalifikacji AI.
Przeczytaj informację ↗Kanał zgłaszania podatności
Standardowy plik security.txt publikuje kontakt, języki, politykę i termin ważności informacji.
Otwórz security.txt ↗Checklista przygotowania
Bezpłatny materiał porządkuje zakres, role, dostępy, backup, monitoring, raport i plan naprawczy.
Pobierz checklistę ↗Granica AI i danych
Co trafia do AI, a co pozostaje poza modelem?
Kwalifikacja ma przyspieszyć odpowiedź, nie zbierać więcej danych niż potrzeba. Kontakt handlowy jest oddzielony od zapytania do modelu, a finalna decyzja nie jest automatyczna.
Kwalifikacja techniczna
Do AI trafiają typ celu, rozmiar, termin i opcjonalny opis zakresu. Formularz ostrzega, aby nie wpisywać sekretów.
Bez danych kontaktowych w modelu
Adres e-mail, imię i nazwa firmy nie są wysyłane do modelu kwalifikującego zakres.
Kontakt dopiero po wyniku
Dane kontaktowe pojawiają się dopiero w osobnym kroku, gdy użytkownik sam prosi eksperta o potwierdzenie.
Decyzja należy do człowieka
AI podaje orientacyjne widełki. Pentester potwierdza zakres, warunki startu, ofertę i każdy wynik raportu.
Zgłaszanie podatności
Znalazłeś problem w Pentest24?
Napisz na kontakt@pentest24.pl z krótkim opisem i bez publikowania sekretów lub danych innych osób. Nie wykonuj działań destrukcyjnych, nie utrzymuj dostępu i nie pobieraj zbędnych danych. Potwierdzimy odbiór oraz uzgodnimy bezpieczny sposób przekazania dowodu.
Zgłoś bezpiecznie ↗Zobacz rezultat
Przykładowy raport, nie obietnica bez pokrycia.
Osiem stron profesjonalnej struktury bez danych rzeczywistego klienta: executive summary, zakres, dowody, rekomendacje, plan napraw i wynik retestu.