Ocena Cyberbezpieczeństwa

Przegląd usługi

Oceniamy aplikacje, infrastrukturę i procesy wewnętrzne, aby znaleźć luki w zabezpieczeniach, zanim zrobią to atakujący. Każde zlecenie kończy się jasnym raportem - nie tylko listą problemów, ale i naprawionymi najważniejszymi lukami oraz uporządkowanym planem na resztę.

Co Obejmuje Usługa

  • Definicja Granic:
    Podpisany dokument zakresu i zasad zaangażowania, obejmujący aplikacje, API, segmenty sieci i - jeśli dotyczy - strefy OT/ICS objęte testami.

  • SAST i DAST:
    Statyczna analiza kodu źródłowego, zależności i konfiguracji CI/CD, a także dynamiczne testy działających aplikacji i API względem OWASP Top 10 i OWASP API Top 10.

  • Analiza Bezpiecznej Architektury:
    Przegląd granic zaufania, segmentacji sieci, zarządzania tożsamością i dostępem, szyfrowania oraz połączeń z dostawcami zewnętrznymi.

  • Weryfikacja Zgodności:
    Analiza luk kontrola po kontroli względem NIS2 (Artykuł 21), IEC 62443 dla OT/ICS, NIST CSF 2.0 / 800-171 lub ISO/IEC 27001, zależnie od sektora i rynku.

  • Zarządzanie Ryzykiem:
    Ustalenia zebrane w jednym rejestrze ryzyka, ocenione według prawdopodobieństwa i wpływu oraz przypisane do procesów biznesowych, których faktycznie dotyczą, wraz z planem naprawczym możliwym do zatwierdzenia przez zarząd.

  • Naprawy Cyberbezpieczeństwa:
    Wdrożenie napraw dla ustaleń krytycznych i wysokich w zakresie naszej kontroli, wraz z testem weryfikującym. Element wliczony w każde zlecenie od początku, nie opcjonalna praca dodatkowa.

  • Raportowanie Podatności Zgodne z NIS2:
    Ważność uszeregowana pod kątem 24-godzinnego/72-godzinnego/miesięcznego harmonogramu powiadomień, wstępnie wypełniony szablon zgłoszenia do CSIRT, podsumowanie dla zarządu oraz załącznik techniczny dla zespołu inżynierskiego.

Wyzwanie

Problemy z bezpieczeństwem są znacznie tańsze do naprawienia przed ich wykorzystaniem niż po. Nasze oceny dają Ci konkretny, uporządkowany obraz miejsc, w których Twoje systemy są narażone, sami zamykamy najważniejsze luki i przekazujemy raport gotowy do wykorzystania w raportowaniu wymaganym przez NIS2.

Przejrzysty Cennik
za Aplikację

Wybierz wariant dopasowany do złożoności Twojej aplikacji

Mały

Pojedyncze narzędzie wewnętrzne lub małe API, ograniczona powierzchnia ataku

  • Definicja granic i zasad zaangażowania
  • SAST i DAST
  • Analiza bezpiecznej architektury
  • Weryfikacja zgodności (NIS2, ISO 27001)
  • Rejestr ryzyka i plan naprawczy
  • Wdrożenie napraw dla ustaleń krytycznych/wysokich + retest
  • Pokrycie systemów związanych z OT/ICS
  • Raportowanie gotowe pod NIS2 i szablon CSIRT
Price: 6 000 EURZapytaj o Wycenę

Standard

Aplikacja dla klientów lub wspierająca produkcję, z kilkoma integracjami

  • Definicja granic i zasad zaangażowania
  • SAST i DAST
  • Analiza bezpiecznej architektury
  • Weryfikacja zgodności (NIS2, IEC 62443, ISO 27001)
  • Rejestr ryzyka i plan naprawczy
  • Wdrożenie napraw dla ustaleń krytycznych/wysokich + retest
  • Pokrycie systemów związanych z OT/ICS
  • Raportowanie gotowe pod NIS2 i szablon CSIRT
Price: 10 000 EURZapytaj o Wycenę

Złożony

Architektura wieloserwisowa, system związany z OT lub bezpieczeństwem

  • Definicja granic i zasad zaangażowania
  • SAST i DAST
  • Analiza bezpiecznej architektury
  • Weryfikacja zgodności (NIS2, IEC 62443, NIST CSF, ISO 27001)
  • Rejestr ryzyka i plan naprawczy
  • Wdrożenie napraw dla ustaleń krytycznych/wysokich + retest
  • Pokrycie systemów związanych z OT/ICS
  • Raportowanie gotowe pod NIS2 i szablon CSIRT
Price: 15 000+ EURZapytaj o Wycenę

Wsparcie

Najczęściej zadawane pytania

Konkretne odpowiedzi na pytania, które zespoły zadają przed rozpoczęciem współpracy.

Pojedyncza aplikacja to zwykle cztery do ośmiu tygodni - od definicji granic po weryfikację napraw. Zlecenia obejmujące wiele aplikacji lub środowisko OT ustalamy indywidualnie.

Ograniczamy dostęp do niezbędnego minimum, korzystamy z ograniczonych czasowo poświadczeń i podpisujemy NDA przed rozpoczęciem oceny.

Zakres ustalamy z góry - większość zleceń zaczyna się od środowiska testowego i niekrytycznych ścieżek produkcyjnych, a rozszerzamy je tylko za Waszą zgodą.

Wdrożenie napraw dla ustaleń krytycznych i wysokich jest wliczone w cenę bazową każdego zlecenia, wraz z ponownym testem potwierdzającym zamknięcie luki. Gdy naprawa zależy od strony trzeciej (łatka dostawcy, zmiana wymagająca budżetu), przekazujemy gotowe do wdrożenia zgłoszenie naprawcze zamiast ogólnej rekomendacji.

Tak. Ustalenia są uszeregowane pod kątem 24-godzinnego wczesnego ostrzeżenia, 72-godzinnego powiadomienia i miesięcznego raportu końcowego, a do tego dołączamy wstępnie wypełniony szablon zgłoszenia do CSIRT oraz podsumowanie dla zarządu zgodne z wymogami Artykułu 20.

Cena jest ustalana za aplikację, w trzech wariantach zależnych od złożoności - dokładne stawki w EUR znajdziesz w sekcji Cennik poniżej.