
Przegląd usługi
Oceniamy aplikacje, infrastrukturę i procesy wewnętrzne, aby znaleźć luki w zabezpieczeniach, zanim zrobią to atakujący. Każde zlecenie kończy się jasnym raportem - nie tylko listą problemów, ale i naprawionymi najważniejszymi lukami oraz uporządkowanym planem na resztę.
Co Obejmuje Usługa
Definicja Granic:
Podpisany dokument zakresu i zasad zaangażowania, obejmujący aplikacje, API, segmenty sieci i - jeśli dotyczy - strefy OT/ICS objęte testami.SAST i DAST:
Statyczna analiza kodu źródłowego, zależności i konfiguracji CI/CD, a także dynamiczne testy działających aplikacji i API względem OWASP Top 10 i OWASP API Top 10.Analiza Bezpiecznej Architektury:
Przegląd granic zaufania, segmentacji sieci, zarządzania tożsamością i dostępem, szyfrowania oraz połączeń z dostawcami zewnętrznymi.Weryfikacja Zgodności:
Analiza luk kontrola po kontroli względem NIS2 (Artykuł 21), IEC 62443 dla OT/ICS, NIST CSF 2.0 / 800-171 lub ISO/IEC 27001, zależnie od sektora i rynku.Zarządzanie Ryzykiem:
Ustalenia zebrane w jednym rejestrze ryzyka, ocenione według prawdopodobieństwa i wpływu oraz przypisane do procesów biznesowych, których faktycznie dotyczą, wraz z planem naprawczym możliwym do zatwierdzenia przez zarząd.Naprawy Cyberbezpieczeństwa:
Wdrożenie napraw dla ustaleń krytycznych i wysokich w zakresie naszej kontroli, wraz z testem weryfikującym. Element wliczony w każde zlecenie od początku, nie opcjonalna praca dodatkowa.Raportowanie Podatności Zgodne z NIS2:
Ważność uszeregowana pod kątem 24-godzinnego/72-godzinnego/miesięcznego harmonogramu powiadomień, wstępnie wypełniony szablon zgłoszenia do CSIRT, podsumowanie dla zarządu oraz załącznik techniczny dla zespołu inżynierskiego.
Wyzwanie
Problemy z bezpieczeństwem są znacznie tańsze do naprawienia przed ich wykorzystaniem niż po. Nasze oceny dają Ci konkretny, uporządkowany obraz miejsc, w których Twoje systemy są narażone, sami zamykamy najważniejsze luki i przekazujemy raport gotowy do wykorzystania w raportowaniu wymaganym przez NIS2.
Przejrzysty Cennik
za Aplikację
Wybierz wariant dopasowany do złożoności Twojej aplikacji
Mały
Pojedyncze narzędzie wewnętrzne lub małe API, ograniczona powierzchnia ataku
- Definicja granic i zasad zaangażowania
- SAST i DAST
- Analiza bezpiecznej architektury
- Weryfikacja zgodności (NIS2, ISO 27001)
- Rejestr ryzyka i plan naprawczy
- Wdrożenie napraw dla ustaleń krytycznych/wysokich + retest
- Pokrycie systemów związanych z OT/ICS
- Raportowanie gotowe pod NIS2 i szablon CSIRT
Standard
Aplikacja dla klientów lub wspierająca produkcję, z kilkoma integracjami
- Definicja granic i zasad zaangażowania
- SAST i DAST
- Analiza bezpiecznej architektury
- Weryfikacja zgodności (NIS2, IEC 62443, ISO 27001)
- Rejestr ryzyka i plan naprawczy
- Wdrożenie napraw dla ustaleń krytycznych/wysokich + retest
- Pokrycie systemów związanych z OT/ICS
- Raportowanie gotowe pod NIS2 i szablon CSIRT
Złożony
Architektura wieloserwisowa, system związany z OT lub bezpieczeństwem
- Definicja granic i zasad zaangażowania
- SAST i DAST
- Analiza bezpiecznej architektury
- Weryfikacja zgodności (NIS2, IEC 62443, NIST CSF, ISO 27001)
- Rejestr ryzyka i plan naprawczy
- Wdrożenie napraw dla ustaleń krytycznych/wysokich + retest
- Pokrycie systemów związanych z OT/ICS
- Raportowanie gotowe pod NIS2 i szablon CSIRT
Wsparcie
Najczęściej zadawane pytania
Konkretne odpowiedzi na pytania, które zespoły zadają przed rozpoczęciem współpracy.





