Rozmowa wstępna
Kontakt — bezpłatna konsultacja i wycena testów penetracyjnych
Wystarczy krótki opis środowiska i celu, w jakim potrzebują Państwo testów penetracyjnych. Odpowiemy propozycją zakresu i wyceną — bez wielokrotnych rozmów handlowych po drodze.
Konsultacja wstępna jest bezpłatna. Nie pobieramy przedpłat za żaden rodzaj projektu.
Co dalej
Jak wygląda ścieżka od zapytania do startu testów
Od pierwszej wiadomości do rozpoczęcia prac mija zwykle od jednego do dwóch tygodni.
- 01
Zapytanie
Otrzymujemy krótki opis systemu, powód zamówienia testów oraz oczekiwany termin. Na tym etapie nie są potrzebne żadne informacje wrażliwe.
- 02
Rozmowa techniczna
Trzydziestominutowe spotkanie, na którym poznajemy architekturę, role użytkowników i ograniczenia. Jest bezpłatne i nie zobowiązuje do współpracy.
- 03
Propozycja zakresu i wycena
Odsyłamy zakres wraz z wyceną i harmonogramem, zwykle w ciągu jednego do dwóch dni roboczych od rozmowy.
- 04
Formalności
Podpisujemy NDA, a w razie potrzeby umowę powierzenia przetwarzania danych osobowych zgodnie z artykułem 28 RODO oraz autoryzację testów.
- 05
Przygotowanie dostępów
Państwa zespół przygotowuje konta testowe dla każdej roli, dokumentację API oraz ewentualny dostęp do środowiska testowego.
- 06
Start testów
Prace ruszają w uzgodnionym oknie. Potwierdzone znaleziska krytyczne zgłaszamy natychmiast, ustalonym wcześniej kanałem komunikacji.
Przygotowanie
Co warto przygotować przed rozmową
Im więcej z tych informacji będzie znanych na starcie, tym szybciej i dokładniej przygotujemy wycenę.
Rodzaj i wielkość systemu
Czy chodzi o aplikację webową, mobilną, API, środowisko chmurowe czy infrastrukturę, oraz jaka jest przybliżona skala: liczba modułów, integracji i środowisk.
Liczba ról użytkowników
To jeden z najsilniejszych czynników wpływających na nakład pracy. Wystarczy lista poziomów dostępu, bez szczegółowej macierzy uprawnień.
Dokumentacja API
Specyfikacja OpenAPI, kolekcja zapytań albo choćby przybliżona liczba punktów końcowych pozwala nam wycenić projekt znacznie precyzyjniej.
Powód zamówienia testów
Audyt ISO 27001, wymóg PCI DSS, ankieta bezpieczeństwa od kontrahenta, obowiązki wynikające z KSC i NIS2 albo wdrożenie nowego systemu. To wpływa na układ raportu.
Termin, który Państwa obowiązuje
Data audytu, planowane wdrożenie produkcyjne lub termin odpowiedzi dla kontrahenta. Jeżeli harmonogram jest napięty, powiemy o tym otwarcie już przy pierwszej rozmowie.
Ograniczenia i obszary wrażliwe
Systemy wyłączone z zakresu, okna serwisowe, integracje z podmiotami trzecimi oraz funkcje, przy których szczególnie zależy Państwu na ostrożności.
Formalności i dane
Jak postępujemy z Państwa informacjami
Zanim przekażą nam Państwo cokolwiek wrażliwego, mamy uporządkowane ramy formalne.
RODO — dane z formularza
Dane przekazane w zapytaniu przetwarzamy wyłącznie w celu udzielenia odpowiedzi i przygotowania oferty. Nie są potrzebne żadne informacje wrażliwe ani szczegóły techniczne środowiska na etapie pierwszego kontaktu.
NDA przed szczegółami technicznymi
Umowę o zachowaniu poufności podpisujemy przed przekazaniem informacji o architekturze, adresach i dostępach. Akceptujemy również Państwa wzór dokumentu, jeżeli obowiązuje w Państwa organizacji.
Umowa powierzenia przetwarzania
Jeżeli testy obejmują dane osobowe, zawieramy umowę powierzenia zgodnie z artykułem 28 RODO, określającą zakres, cel, okres przechowywania oraz zasady trwałego usunięcia danych po zakończeniu projektu.
Autoryzacja testów
Przed startem podpisujemy dokument autoryzujący prowadzenie testów, wskazujący zakres, okno czasowe i osoby odpowiedzialne. Jest on niezbędny również wtedy, gdy część infrastruktury utrzymuje zewnętrzny dostawca.
Najczęstsze pytania
Kontakt i rozpoczęcie współpracy
Zanim się Państwo odezwą
Prosimy o krótki opis środowiska — resztą zajmiemy się my
Odpowiadamy zwykle w ciągu jednego dnia roboczego. Konsultacja wstępna jest bezpłatna, a wycenę przedstawiamy przed rozpoczęciem prac.
Formularz kontaktowy