Pentest / cena i zakres

Ile kosztuje pentest? Widełki bez handlowej zasłony.

Uczciwa wycena zaczyna się od ryzyka i złożoności, nie od jednej stawki za ekran. Pokazujemy, co realnie zmienia koszt i termin.

Krótka odpowiedź

Mały pentest aplikacji webowej lub API w trybie 24H kalkulator wycenia orientacyjnie na 6 000–8 500 zł netto. Większa liczba ról, integracji, przepływów biznesowych i endpointów zwiększa nakład. Finalna cena powstaje po potwierdzeniu zakresu i zasad testu.

Dla kogo

Kiedy ten zakres ma sens?

  • Firmy porównujące oferty pentestu
  • CTO planujący budżet przed wdrożeniem
  • Software house’y wyceniające bezpieczeństwo projektu
  • Zespoły potrzebujące szybkiego raportu dla klienta

Zakres testu

Co sprawdzamy?

01

Liczba ról

Każda rola tworzy kolejne kombinacje dostępu poziomego i pionowego.

02

Logika biznesowa

Płatności, limity i złożone procesy wymagają scenariuszy, których nie da się policzyć ekranami.

03

API i integracje

Endpointy, webhooki, SSO i usługi zewnętrzne rozszerzają granice zaufania.

04

Model testu

Black box wymaga więcej rozpoznania; grey box zwykle daje lepsze pokrycie w tym samym czasie.

05

Termin

Tryb pilny wymaga zarezerwowania zespołu i bardzo sprawnego scoping oraz autoryzacji.

06

Raport i retest

Pełna usługa obejmuje dowody, rekomendacje, omówienie i sprawdzenie poprawek.

Rezultat

Co dostajesz?

  • Cena netto przypisana do jawnego zakresu
  • Lista założeń i wyłączeń
  • Termin startu i dostarczenia raportu
  • Zakres raportu technicznego i executive summary
  • Informacja o retestach i wsparciu po raporcie
01

Podaj typ celu

Web, API, mobile albo infrastruktura mają różne profile pracy i ryzyka.

02

Określ wielkość

Role, ekrany, endpointy, integracje i najważniejsze procesy wyznaczają zakres.

03

Wybierz termin

System sprawdza, czy zakres może wejść w tryb 24H i pokazuje widełki.

04

Potwierdź ofertę

Po krótkiej weryfikacji otrzymujesz finalny zakres, cenę i warunki startu.

Cena i decyzja

Jak obniżyć koszt bez udawania pentestu?

Przygotuj dokumentację, działające konta dla każdej roli i stabilne środowisko. Ogranicz zakres do procesów o najwyższym ryzyku zamiast usuwać ręczną weryfikację. Rozdziel duży system na etapy i zacznij od logowania, autoryzacji, płatności oraz danych wrażliwych.

Sprawdź własny zakres

FAQ

Najczęstsze pytania

Dlaczego nie ma jednej ceny za endpoint?+

Endpoint odczytujący publiczne dane i endpoint zmieniający płatność mają inną złożoność i ryzyko. Liczy się obiekt, rola, stan procesu i możliwy wpływ.

Czy najtańszy pakiet obejmuje retest?+

Nasza orientacyjna kalkulacja zakłada jeden retest dla poprawek związanych z raportowanymi podatnościami.

Czy wycena AI jest ofertą handlową?+

Nie. To szybkie widełki. Finalna oferta wymaga potwierdzenia autoryzacji, zakresu, dostępów i terminu.