Enterprise application security

Pentest ERP. Role, procesy finansowe i integracje pod kontrolą.

W ERP ryzyko nie mieści się w liczbie ekranów. Decydują role, spółki, procesy księgowe, zatwierdzenia, integracje i możliwość wykonania operacji poza interfejsem.

Krótka odpowiedź

Pentest ERP łączy test kontroli dostępu, logiki procesów biznesowych, interfejsów i rozszerzeń z oceną konfiguracji istotnej dla bezpieczeństwa. Zakres budujemy wokół krytycznych operacji, takich jak płatność, zmiana rachunku, zamówienie, korekta, eksport danych i administracja. Warstwę zarządzaną przez producenta testujemy tylko wtedy, gdy regulamin usługi i pisemna zgoda na to pozwalają.

Wycena bez czekania

Sprawdź koszt i termin od razu.

Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.

Dla kogo

Kiedy ten zakres ma sens?

  • Organizacje przed uruchomieniem albo migracją ERP
  • Firmy po przebudowie ról, spółek, workflow lub integracji
  • Zespoły finansowe i IT wymagające technicznego dowodu skuteczności kontroli
  • Środowiska ERP z portalem, aplikacją mobilną, API lub kodem własnym

Zakres testu

Co sprawdzamy?

01

Role i segregacja obowiązków

Uprawnienia łączne, role zbiorcze, dostęp awaryjny, dziedziczenie, jednostki organizacyjne i konflikty SoD.

02

Procesy finansowe

Zmiana rachunku, płatność, faktura, korekta, limit, zatwierdzenie, anulowanie i operacje poza standardową kolejnością.

03

Dane i raporty

Dostęp między spółkami, oddziałami i zespołami, eksporty, załączniki, wyszukiwanie oraz dane widoczne poza interfejsem.

04

API i integracje

Konta techniczne, tokeny, kolejki, pliki wymiany, webhooki, EDI, banki, CRM, magazyn, kadry i systemy partnerów.

05

Rozszerzenia i kod własny

Własne moduły, formularze, raporty, automatyzacje, walidacje, sekretne parametry i pominięcie kontroli standardowej.

06

Administracja i audyt

Konta uprzywilejowane, konfiguracja, logowanie zdarzeń, ślady zmian, sesje, SSO, importy i operacje masowe.

Rezultat

Co dostajesz?

  • Mapa krytycznych procesów, ról i granic organizacyjnych
  • Raport z potwierdzonymi scenariuszami nadużyć i dowodami
  • Rozdzielenie problemów konfiguracji, rozszerzeń, integracji i platformy
  • Priorytety napraw dla właścicieli procesów oraz zespołu technicznego
  • Jeden retest uzgodnionych poprawek
01

Warsztat zakresu

Wskazujemy systemy, moduły, spółki, role, procesy, integracje i operacje o najwyższym wpływie.

02

Zgody i środowisko

Potwierdzamy właściciela, reguły dostawcy, dane testowe, konta, limity oraz warunki STOP.

03

Test procesów i techniki

Łączymy scenariusze biznesowe z testami web, API, tożsamości, integracji i konfiguracji.

04

Raport i retest

Każde ustalenie otrzymuje właściciela naprawy, wpływ, rekomendację i kryterium zamknięcia.

Cena i decyzja

Ile kosztuje pentest ERP?

Mały, jasno ograniczony zakres jednego systemu zaczyna się orientacyjnie od 12 000 zł netto. Cena zależy od liczby systemów, modułów, ról, spółek, procesów krytycznych, integracji i środowisk. W 24 godziny przygotowujemy kwalifikację, plan testu i listę potrzebnych dostępów. Pełny termin potwierdzamy po warsztacie zakresu i sprawdzeniu reguł dostawcy.

Sprawdź własny zakres

FAQ

Najczęstsze pytania

Czy pełny pentest ERP da się wykonać w 24 godziny?+

Nie dla typowego środowiska ERP. W 24 godziny możemy przygotować plan, priorytety, listę dostępów i ewentualny pilny test jednego ograniczonego procesu. Pełny zakres wymaga warsztatu i autoryzacji.

Czy test obejmuje segregację obowiązków?+

Tak, jeśli dostaniemy model ról i konta reprezentujące krytyczne funkcje. Weryfikujemy zarówno formalne konflikty, jak i realną możliwość wykonania całego procesu przez jedną osobę.

Czy testujecie produkcję?+

Preferujemy odizolowane środowisko odwzorowujące produkcję. Test na produkcji wymaga oceny ryzyka, danych kontrolnych, ograniczeń operacji i zgody właściciela oraz dostawcy, jeżeli jest wymagana.