Enterprise application security
Pentest ERP. Role, procesy finansowe i integracje pod kontrolą.
W ERP ryzyko nie mieści się w liczbie ekranów. Decydują role, spółki, procesy księgowe, zatwierdzenia, integracje i możliwość wykonania operacji poza interfejsem.
Krótka odpowiedź
Pentest ERP łączy test kontroli dostępu, logiki procesów biznesowych, interfejsów i rozszerzeń z oceną konfiguracji istotnej dla bezpieczeństwa. Zakres budujemy wokół krytycznych operacji, takich jak płatność, zmiana rachunku, zamówienie, korekta, eksport danych i administracja. Warstwę zarządzaną przez producenta testujemy tylko wtedy, gdy regulamin usługi i pisemna zgoda na to pozwalają.
Wycena bez czekania
Sprawdź koszt i termin od razu.
Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.
Dla kogo
Kiedy ten zakres ma sens?
- Organizacje przed uruchomieniem albo migracją ERP
- Firmy po przebudowie ról, spółek, workflow lub integracji
- Zespoły finansowe i IT wymagające technicznego dowodu skuteczności kontroli
- Środowiska ERP z portalem, aplikacją mobilną, API lub kodem własnym
Zakres testu
Co sprawdzamy?
Role i segregacja obowiązków
Uprawnienia łączne, role zbiorcze, dostęp awaryjny, dziedziczenie, jednostki organizacyjne i konflikty SoD.
Procesy finansowe
Zmiana rachunku, płatność, faktura, korekta, limit, zatwierdzenie, anulowanie i operacje poza standardową kolejnością.
Dane i raporty
Dostęp między spółkami, oddziałami i zespołami, eksporty, załączniki, wyszukiwanie oraz dane widoczne poza interfejsem.
API i integracje
Konta techniczne, tokeny, kolejki, pliki wymiany, webhooki, EDI, banki, CRM, magazyn, kadry i systemy partnerów.
Rozszerzenia i kod własny
Własne moduły, formularze, raporty, automatyzacje, walidacje, sekretne parametry i pominięcie kontroli standardowej.
Administracja i audyt
Konta uprzywilejowane, konfiguracja, logowanie zdarzeń, ślady zmian, sesje, SSO, importy i operacje masowe.
Rezultat
Co dostajesz?
- Mapa krytycznych procesów, ról i granic organizacyjnych
- Raport z potwierdzonymi scenariuszami nadużyć i dowodami
- Rozdzielenie problemów konfiguracji, rozszerzeń, integracji i platformy
- Priorytety napraw dla właścicieli procesów oraz zespołu technicznego
- Jeden retest uzgodnionych poprawek
Warsztat zakresu
Wskazujemy systemy, moduły, spółki, role, procesy, integracje i operacje o najwyższym wpływie.
Zgody i środowisko
Potwierdzamy właściciela, reguły dostawcy, dane testowe, konta, limity oraz warunki STOP.
Test procesów i techniki
Łączymy scenariusze biznesowe z testami web, API, tożsamości, integracji i konfiguracji.
Raport i retest
Każde ustalenie otrzymuje właściciela naprawy, wpływ, rekomendację i kryterium zamknięcia.
Cena i decyzja
Ile kosztuje pentest ERP?
Mały, jasno ograniczony zakres jednego systemu zaczyna się orientacyjnie od 12 000 zł netto. Cena zależy od liczby systemów, modułów, ról, spółek, procesów krytycznych, integracji i środowisk. W 24 godziny przygotowujemy kwalifikację, plan testu i listę potrzebnych dostępów. Pełny termin potwierdzamy po warsztacie zakresu i sprawdzeniu reguł dostawcy.
Sprawdź własny zakres ↗FAQ
Najczęstsze pytania
Czy pełny pentest ERP da się wykonać w 24 godziny?+
Nie dla typowego środowiska ERP. W 24 godziny możemy przygotować plan, priorytety, listę dostępów i ewentualny pilny test jednego ograniczonego procesu. Pełny zakres wymaga warsztatu i autoryzacji.
Czy test obejmuje segregację obowiązków?+
Tak, jeśli dostaniemy model ról i konta reprezentujące krytyczne funkcje. Weryfikujemy zarówno formalne konflikty, jak i realną możliwość wykonania całego procesu przez jedną osobę.
Czy testujecie produkcję?+
Preferujemy odizolowane środowisko odwzorowujące produkcję. Test na produkcji wymaga oceny ryzyka, danych kontrolnych, ograniczeń operacji i zgody właściciela oraz dostawcy, jeżeli jest wymagana.