Oferta pentestu / Polska

Oferta testów penetracyjnych dla firm. Zakres, cena i termin bez niedomówień.

Dobra oferta pentestu pozwala porównać wykonawców bez zgadywania, co naprawdę obejmuje cena. Pokazujemy założenia, rezultat, termin, ograniczenia i zasady bezpiecznego startu.

Krótka odpowiedź

Oferta testów penetracyjnych powinna precyzyjnie łączyć cel biznesowy z technicznym zakresem, modelem dostępu, harmonogramem, ręczną walidacją, raportem oraz retestem. W Pentest24 pierwsze widełki otrzymujesz bez podawania e-maila. Finalną ofertę potwierdza ekspert po krótkim scoping i weryfikacji, że właściciel celu może udzielić pisemnej autoryzacji.

Wycena bez czekania

Sprawdź koszt i termin od razu.

Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.

Dla kogo

Kiedy potrzebujesz formalnej oferty pentestu?

  • Przed wdrożeniem aplikacji, API, SaaS albo istotnej integracji
  • Gdy dział zakupów potrzebuje porównywalnego zakresu i ceny
  • Kiedy klient, inwestor lub audytor wymaga niezależnego raportu
  • Gdy termin jest pilny i trzeba potwierdzić realność raportu w 24 godziny

Zakres testu

Co zawiera kompletna oferta?

01

Cel i granice testu

Domeny, aplikacje, endpointy, role, środowiska, procesy krytyczne oraz elementy wyłączone z badania.

02

Model dostępu

Black box, grey box lub white box dobrany do celu, dostępnego czasu i oczekiwanego pokrycia.

03

Metodyka ręczna

Walidacja możliwości wykorzystania błędu, kontrola dostępu, logika biznesowa i bezpieczne łączenie ustaleń.

04

Termin i warunki startu

Gotowość środowiska, kont testowych, dokumentacji, pisemnej autoryzacji oraz osób kontaktowych.

05

Raport i komunikacja

Dowody, wpływ, reprodukcja, priorytety naprawcze, executive summary i kanał zgłaszania krytycznych ustaleń.

06

Retest i cena

Jawne widełki, założenia wyceny, jeden retest zgłoszonych poprawek i koszt ewentualnego rozszerzenia zakresu.

Rezultat

Co dostajesz?

  • Formalny opis zakresu, założeń i wyłączeń
  • Harmonogram startu, testu, raportu i retestu
  • Raport techniczny z ręcznie potwierdzonymi ustaleniami
  • Executive summary oraz priorytety naprawcze
  • Jeden uzgodniony retest zgłoszonych poprawek
01

Wycena online

Podajesz typ celu, wielkość i termin. System od razu pokazuje orientacyjny przedział ceny bez telefonu i e-maila.

02

Scoping eksperta

Pentester potwierdza role, procesy, integracje, model dostępu i warunki bezpiecznej realizacji.

03

Oferta i autoryzacja

Otrzymujesz zakres, cenę, termin, rezultat i Rules of Engagement. Test nie rozpoczyna się bez pisemnej zgody właściciela celu.

04

Test, raport i retest

Realizujemy uzgodnione scenariusze, raportujemy potwierdzone ryzyka i niezależnie sprawdzamy zgłoszone poprawki.

Cena i decyzja

Ile kosztuje oferta testów penetracyjnych?

Mały test aplikacji webowej lub API zaczyna się orientacyjnie od 5 000 zł netto. Zakwalifikowany tryb 24H zwykle kosztuje 6 000-8 500 zł netto, a większy SaaS, chmura lub wiele integracji 8 000-16 000 zł netto. Finalna cena wynika z liczby ról, endpointów, procesów, integracji i oczekiwanego terminu.

Sprawdź własny zakres

FAQ

Najczęstsze pytania

Czy mogę otrzymać ofertę pentestu bez spotkania?+

Tak. Kalkulator od razu pokazuje orientacyjne widełki. Jeżeli zakres jest prosty i dobrze opisany, finalną ofertę można potwierdzić asynchronicznie. Złożone systemy wymagają krótkiego scoping call.

Co trzeba podać do wyceny testów penetracyjnych?+

Najważniejsze są typ celu, liczba ról, ekranów lub endpointów, krytyczne procesy, integracje, model dostępu, środowisko i wymagany termin. Nie przesyłaj haseł, tokenów ani danych klientów.

Czy oferta obejmuje retest?+

Tak. Standardowa oferta obejmuje jeden uzgodniony retest poprawek dotyczących zgłoszonych podatności. Zakres i termin retestu zapisujemy przed rozpoczęciem prac.

Czy możliwy jest pentest w 24 godziny?+

Tak, dla małego webu lub API z gotowym zakresem, kontami testowymi, stabilnym środowiskiem i szybką pisemną autoryzacją. Większy system otrzymuje osobny harmonogram lub ograniczony zakres priorytetowy.