Rozmowa wstępna

Kontakt — bezpłatna konsultacja i wycena testów penetracyjnych

Wystarczy krótki opis środowiska i celu, w jakim potrzebują Państwo testów penetracyjnych. Odpowiemy propozycją zakresu i wyceną — bez wielokrotnych rozmów handlowych po drodze.

Konsultacja wstępna jest bezpłatna. Nie pobieramy przedpłat za żaden rodzaj projektu.

Co dalej

Jak wygląda ścieżka od zapytania do startu testów

Od pierwszej wiadomości do rozpoczęcia prac mija zwykle od jednego do dwóch tygodni.

  1. 01

    Zapytanie

    Otrzymujemy krótki opis systemu, powód zamówienia testów oraz oczekiwany termin. Na tym etapie nie są potrzebne żadne informacje wrażliwe.

  2. 02

    Rozmowa techniczna

    Trzydziestominutowe spotkanie, na którym poznajemy architekturę, role użytkowników i ograniczenia. Jest bezpłatne i nie zobowiązuje do współpracy.

  3. 03

    Propozycja zakresu i wycena

    Odsyłamy zakres wraz z wyceną i harmonogramem, zwykle w ciągu jednego do dwóch dni roboczych od rozmowy.

  4. 04

    Formalności

    Podpisujemy NDA, a w razie potrzeby umowę powierzenia przetwarzania danych osobowych zgodnie z artykułem 28 RODO oraz autoryzację testów.

  5. 05

    Przygotowanie dostępów

    Państwa zespół przygotowuje konta testowe dla każdej roli, dokumentację API oraz ewentualny dostęp do środowiska testowego.

  6. 06

    Start testów

    Prace ruszają w uzgodnionym oknie. Potwierdzone znaleziska krytyczne zgłaszamy natychmiast, ustalonym wcześniej kanałem komunikacji.

Przygotowanie

Co warto przygotować przed rozmową

Im więcej z tych informacji będzie znanych na starcie, tym szybciej i dokładniej przygotujemy wycenę.

Rodzaj i wielkość systemu

Czy chodzi o aplikację webową, mobilną, API, środowisko chmurowe czy infrastrukturę, oraz jaka jest przybliżona skala: liczba modułów, integracji i środowisk.

Liczba ról użytkowników

To jeden z najsilniejszych czynników wpływających na nakład pracy. Wystarczy lista poziomów dostępu, bez szczegółowej macierzy uprawnień.

Dokumentacja API

Specyfikacja OpenAPI, kolekcja zapytań albo choćby przybliżona liczba punktów końcowych pozwala nam wycenić projekt znacznie precyzyjniej.

Powód zamówienia testów

Audyt ISO 27001, wymóg PCI DSS, ankieta bezpieczeństwa od kontrahenta, obowiązki wynikające z KSC i NIS2 albo wdrożenie nowego systemu. To wpływa na układ raportu.

Termin, który Państwa obowiązuje

Data audytu, planowane wdrożenie produkcyjne lub termin odpowiedzi dla kontrahenta. Jeżeli harmonogram jest napięty, powiemy o tym otwarcie już przy pierwszej rozmowie.

Ograniczenia i obszary wrażliwe

Systemy wyłączone z zakresu, okna serwisowe, integracje z podmiotami trzecimi oraz funkcje, przy których szczególnie zależy Państwu na ostrożności.

Formalności i dane

Jak postępujemy z Państwa informacjami

Zanim przekażą nam Państwo cokolwiek wrażliwego, mamy uporządkowane ramy formalne.

RODO — dane z formularza

Dane przekazane w zapytaniu przetwarzamy wyłącznie w celu udzielenia odpowiedzi i przygotowania oferty. Nie są potrzebne żadne informacje wrażliwe ani szczegóły techniczne środowiska na etapie pierwszego kontaktu.

NDA przed szczegółami technicznymi

Umowę o zachowaniu poufności podpisujemy przed przekazaniem informacji o architekturze, adresach i dostępach. Akceptujemy również Państwa wzór dokumentu, jeżeli obowiązuje w Państwa organizacji.

Umowa powierzenia przetwarzania

Jeżeli testy obejmują dane osobowe, zawieramy umowę powierzenia zgodnie z artykułem 28 RODO, określającą zakres, cel, okres przechowywania oraz zasady trwałego usunięcia danych po zakończeniu projektu.

Autoryzacja testów

Przed startem podpisujemy dokument autoryzujący prowadzenie testów, wskazujący zakres, okno czasowe i osoby odpowiedzialne. Jest on niezbędny również wtedy, gdy część infrastruktury utrzymuje zewnętrzny dostawca.

Najczęstsze pytania

Kontakt i rozpoczęcie współpracy

Zanim się Państwo odezwą

Prosimy o krótki opis środowiska — resztą zajmiemy się my

Odpowiadamy zwykle w ciągu jednego dnia roboczego. Konsultacja wstępna jest bezpłatna, a wycenę przedstawiamy przed rozpoczęciem prac.

Formularz kontaktowy