Infrastructure penetration testing

Testy penetracyjne infrastruktury zewnętrznej: cena, zakres i ścieżki ataku.

Lista otwartych portów nie odpowiada, czy napastnik może zdobyć dostęp, podnieść uprawnienia albo przejść do kolejnego segmentu. My sprawdzamy właśnie tę drogę.

Krótka odpowiedź

Pentest infrastruktury to autoryzowana weryfikacja odporności publicznego obwodu albo sieci wewnętrznej. Łączymy rozpoznanie usług, konfiguracji i tożsamości z ręczną walidacją podatności. Zakres może obejmować adresy publiczne, VPN, serwery, katalog tożsamości i segmentację, z wyłączeniem technik niedozwolonych w uzgodnionych zasadach testu.

Wycena bez czekania

Sprawdź koszt i termin od razu.

Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.

Dla kogo

Kiedy ten zakres ma sens?

  • Firmy przed audytem klienta lub ubezpieczyciela
  • Organizacje po migracji, przejęciu albo zmianie sieci
  • Zespoły wdrażające VPN, zdalny dostęp lub nowe usługi
  • Środowiska wymagające sprawdzenia segmentacji i uprawnień

Zakres testu

Co sprawdzamy?

01

Powierzchnia zewnętrzna

Adresy IP, usługi, panele, protokoły, nieaktualne systemy i informacje ujawniane publicznie.

02

Dostęp zdalny

VPN, bramy, uwierzytelnienie, MFA, blokady, polityki dostępu i konfiguracje klientów.

03

Usługi i konfiguracja

Bezpieczne protokoły, domyślne ustawienia, uprawnienia, sekrety i podatne komponenty.

04

Tożsamość

Konta, polityki haseł, delegacje, grupy, relacje zaufania i możliwości podniesienia uprawnień.

05

Segmentacja

Ruch między strefami, dostęp administracyjny, ścieżki boczne i kontrola zaufania wewnętrznego.

06

Walidacja wpływu

Minimalna, uzgodniona demonstracja dostępu bez destrukcyjnych działań i zbędnego pobierania danych.

Rezultat

Co dostajesz?

  • Mapa powierzchni ataku i potwierdzonych ścieżek
  • Dowody techniczne bez zbędnych danych
  • Ocena ryzyka dla usług i tożsamości
  • Priorytety napraw oraz działania krótkoterminowe
  • Jeden retest wskazanych poprawek
01

Zakres i reguły

Potwierdzamy własność adresów, okna testowe, monitoring, kontakty alarmowe i zakazane techniki.

02

Rozpoznanie

Budujemy aktualny obraz usług, wersji, protokołów, punktów wejścia i mechanizmów ochronnych.

03

Ręczna walidacja

Potwierdzamy wykorzystanie błędów i łączymy je tylko w granicach pisemnej autoryzacji.

04

Naprawa i retest

Oddzielamy szybkie ograniczenia ryzyka od zmian przyczynowych i sprawdzamy kluczowe poprawki.

Cena i decyzja

Ile kosztuje pentest infrastruktury?

Mały zakres infrastruktury lub ekspozycji zewnętrznej kosztuje orientacyjnie 8 000-11 500 zł netto. Średni zakres z większą liczbą usług, segmentów albo dostępem wewnętrznym zwykle mieści się w przedziale 11 500-16 500 zł netto. Finalną cenę zmieniają adresy, usługi, lokalizacje, segmenty, tożsamość i model dostępu. Tryb 24H wymaga osobnej kwalifikacji bezpieczeństwa operacyjnego.

Sprawdź własny zakres ↗

FAQ

Najczęstsze pytania

Ile kosztuje pentest infrastruktury?+

Mały zakres zewnętrzny kosztuje orientacyjnie 8 000-11 500 zł netto. Średni zakres z większą liczbą usług, segmentów albo dostępem wewnętrznym zwykle kosztuje 11 500-16 500 zł netto. Dokładna oferta zależy od potwierdzonej inwentaryzacji i modelu dostępu.

Czy pentest infrastruktury może zakłócić usługi?+

Każdy test ma ryzyko, dlatego przed startem uzgadniamy okna, monitoring, wyłączenia i techniki zabronione. Testy przeciążeniowe nie są wykonywane bez osobnego zakresu.

Czy potrzebujecie dostępu do sieci wewnętrznej?+

Tylko dla zakresu wewnętrznego. Możemy pracować przez kontrolowany VPN, urządzenie testowe lub uzgodniony punkt dostępowy z jednoznaczną identyfikacją ruchu.

Czy skan zewnętrznych adresów wystarczy?+

Nie, jeśli celem jest ocena realnego ryzyka. Skan pomaga znaleźć powierzchnię, ale pentest ręcznie potwierdza możliwość wykorzystania, wpływ i łańcuch błędów.