Oferta pentestu / Polska
Oferta testów penetracyjnych dla firm. Zakres, cena i termin bez niedomówień.
Dobra oferta pentestu pozwala porównać wykonawców bez zgadywania, co naprawdę obejmuje cena. Pokazujemy założenia, rezultat, termin, ograniczenia i zasady bezpiecznego startu.
Krótka odpowiedź
Oferta testów penetracyjnych powinna precyzyjnie łączyć cel biznesowy z technicznym zakresem, modelem dostępu, harmonogramem, ręczną walidacją, raportem oraz retestem. W Pentest24 pierwsze widełki otrzymujesz bez podawania e-maila. Finalną ofertę potwierdza ekspert po krótkim scoping i weryfikacji, że właściciel celu może udzielić pisemnej autoryzacji.
Wycena bez czekania
Sprawdź koszt i termin od razu.
Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.
Dla kogo
Kiedy potrzebujesz formalnej oferty pentestu?
- Przed wdrożeniem aplikacji, API, SaaS albo istotnej integracji
- Gdy dział zakupów potrzebuje porównywalnego zakresu i ceny
- Kiedy klient, inwestor lub audytor wymaga niezależnego raportu
- Gdy termin jest pilny i trzeba potwierdzić realność raportu w 24 godziny
Zakres testu
Co zawiera kompletna oferta?
Cel i granice testu
Domeny, aplikacje, endpointy, role, środowiska, procesy krytyczne oraz elementy wyłączone z badania.
Model dostępu
Black box, grey box lub white box dobrany do celu, dostępnego czasu i oczekiwanego pokrycia.
Metodyka ręczna
Walidacja możliwości wykorzystania błędu, kontrola dostępu, logika biznesowa i bezpieczne łączenie ustaleń.
Termin i warunki startu
Gotowość środowiska, kont testowych, dokumentacji, pisemnej autoryzacji oraz osób kontaktowych.
Raport i komunikacja
Dowody, wpływ, reprodukcja, priorytety naprawcze, executive summary i kanał zgłaszania krytycznych ustaleń.
Retest i cena
Jawne widełki, założenia wyceny, jeden retest zgłoszonych poprawek i koszt ewentualnego rozszerzenia zakresu.
Rezultat
Co dostajesz?
- Formalny opis zakresu, założeń i wyłączeń
- Harmonogram startu, testu, raportu i retestu
- Raport techniczny z ręcznie potwierdzonymi ustaleniami
- Executive summary oraz priorytety naprawcze
- Jeden uzgodniony retest zgłoszonych poprawek
Wycena online
Podajesz typ celu, wielkość i termin. System od razu pokazuje orientacyjny przedział ceny bez telefonu i e-maila.
Scoping eksperta
Pentester potwierdza role, procesy, integracje, model dostępu i warunki bezpiecznej realizacji.
Oferta i autoryzacja
Otrzymujesz zakres, cenę, termin, rezultat i Rules of Engagement. Test nie rozpoczyna się bez pisemnej zgody właściciela celu.
Test, raport i retest
Realizujemy uzgodnione scenariusze, raportujemy potwierdzone ryzyka i niezależnie sprawdzamy zgłoszone poprawki.
Cena i decyzja
Ile kosztuje oferta testów penetracyjnych?
Mały test aplikacji webowej lub API zaczyna się orientacyjnie od 5 000 zł netto. Zakwalifikowany tryb 24H zwykle kosztuje 6 000-8 500 zł netto, a większy SaaS, chmura lub wiele integracji 8 000-16 000 zł netto. Finalna cena wynika z liczby ról, endpointów, procesów, integracji i oczekiwanego terminu.
Sprawdź własny zakres ↗FAQ
Najczęstsze pytania
Czy mogę otrzymać ofertę pentestu bez spotkania?+
Tak. Kalkulator od razu pokazuje orientacyjne widełki. Jeżeli zakres jest prosty i dobrze opisany, finalną ofertę można potwierdzić asynchronicznie. Złożone systemy wymagają krótkiego scoping call.
Co trzeba podać do wyceny testów penetracyjnych?+
Najważniejsze są typ celu, liczba ról, ekranów lub endpointów, krytyczne procesy, integracje, model dostępu, środowisko i wymagany termin. Nie przesyłaj haseł, tokenów ani danych klientów.
Czy oferta obejmuje retest?+
Tak. Standardowa oferta obejmuje jeden uzgodniony retest poprawek dotyczących zgłoszonych podatności. Zakres i termin retestu zapisujemy przed rozpoczęciem prac.
Czy możliwy jest pentest w 24 godziny?+
Tak, dla małego webu lub API z gotowym zakresem, kontami testowymi, stabilnym środowiskiem i szybką pisemną autoryzacją. Większy system otrzymuje osobny harmonogram lub ograniczony zakres priorytetowy.