Pentest / cena i zakres
Ile kosztuje pentest? Widełki bez handlowej zasłony.
Uczciwa wycena zaczyna się od ryzyka i złożoności, nie od jednej stawki za ekran. Pokazujemy, co realnie zmienia koszt i termin.
Krótka odpowiedź
Mały pentest aplikacji webowej lub API w trybie 24H kalkulator wycenia orientacyjnie na 6 000–8 500 zł netto. Większa liczba ról, integracji, przepływów biznesowych i endpointów zwiększa nakład. Finalna cena powstaje po potwierdzeniu zakresu i zasad testu.
Dla kogo
Kiedy ten zakres ma sens?
- Firmy porównujące oferty pentestu
- CTO planujący budżet przed wdrożeniem
- Software house’y wyceniające bezpieczeństwo projektu
- Zespoły potrzebujące szybkiego raportu dla klienta
Zakres testu
Co sprawdzamy?
Liczba ról
Każda rola tworzy kolejne kombinacje dostępu poziomego i pionowego.
Logika biznesowa
Płatności, limity i złożone procesy wymagają scenariuszy, których nie da się policzyć ekranami.
API i integracje
Endpointy, webhooki, SSO i usługi zewnętrzne rozszerzają granice zaufania.
Model testu
Black box wymaga więcej rozpoznania; grey box zwykle daje lepsze pokrycie w tym samym czasie.
Termin
Tryb pilny wymaga zarezerwowania zespołu i bardzo sprawnego scoping oraz autoryzacji.
Raport i retest
Pełna usługa obejmuje dowody, rekomendacje, omówienie i sprawdzenie poprawek.
Rezultat
Co dostajesz?
- Cena netto przypisana do jawnego zakresu
- Lista założeń i wyłączeń
- Termin startu i dostarczenia raportu
- Zakres raportu technicznego i executive summary
- Informacja o retestach i wsparciu po raporcie
Podaj typ celu
Web, API, mobile albo infrastruktura mają różne profile pracy i ryzyka.
Określ wielkość
Role, ekrany, endpointy, integracje i najważniejsze procesy wyznaczają zakres.
Wybierz termin
System sprawdza, czy zakres może wejść w tryb 24H i pokazuje widełki.
Potwierdź ofertę
Po krótkiej weryfikacji otrzymujesz finalny zakres, cenę i warunki startu.
Cena i decyzja
Jak obniżyć koszt bez udawania pentestu?
Przygotuj dokumentację, działające konta dla każdej roli i stabilne środowisko. Ogranicz zakres do procesów o najwyższym ryzyku zamiast usuwać ręczną weryfikację. Rozdziel duży system na etapy i zacznij od logowania, autoryzacji, płatności oraz danych wrażliwych.
Sprawdź własny zakres ↗FAQ
Najczęstsze pytania
Dlaczego nie ma jednej ceny za endpoint?+
Endpoint odczytujący publiczne dane i endpoint zmieniający płatność mają inną złożoność i ryzyko. Liczy się obiekt, rola, stan procesu i możliwy wpływ.
Czy najtańszy pakiet obejmuje retest?+
Nasza orientacyjna kalkulacja zakłada jeden retest dla poprawek związanych z raportowanymi podatnościami.
Czy wycena AI jest ofertą handlową?+
Nie. To szybkie widełki. Finalna oferta wymaga potwierdzenia autoryzacji, zakresu, dostępów i terminu.