Doświadczenie ofensywne, które można zweryfikować.
Ponad 1000 zrealizowanych pentestów, ponad 20 lat doświadczenia większości zespołu i projekty dla organizacji finansowych, publicznych, obronnych, medycznych, przemysłowych, e-commerce oraz technologicznych.
Kim jesteśmy
testpenetracyjny.pl jest marką należącą do BSTA sp. z o.o. Specjalizujemy się w testach penetracyjnych aplikacji webowych i mobilnych, API, infrastruktury, Active Directory, chmury, Kubernetes oraz systemów AI/LLM.
Pracowaliśmy dla praktycznie wszystkich głównych sektorów gospodarki: finansów, obronności, administracji, ochrony zdrowia, handlu elektronicznego, przemysłu, produkcji, telekomunikacji i firm technologicznych. Ze względu na NDA nie publikujemy nazw klientów ani danych umożliwiających identyfikację środowisk.
Eksperci i autorzy
Certyfikacje posiadane w zespole
Offensive Security
OSCP, OSCE - praktyczne kompetencje w testach ofensywnych i zaawansowanej eksploatacji.
Audyt i zarządzanie
CISA, CISM, CRISC - audyt systemów informacyjnych, zarządzanie bezpieczeństwem, ryzykiem i kontrolami IT.
ISO/IEC 27001
ISO/IEC 27001 oraz ISO 27001 Lead Auditor - ISMS, wymagania kontrolne i audyt systemów zarządzania.
Sieci i infrastruktura
CCNA i CCNP - sieci, routing, przełączanie, segmentacja i zaawansowane technologie infrastrukturalne.
Ethical hacking
CEH - wiedza z zakresu technik ataku, testów bezpieczeństwa i procesu ethical hackingu.
Metodyki i standardy
PTES, OWASP ASVS/MASVS/API Security, CIS Benchmarks, NIST i OSSTMM stosujemy jako ramy planowania, walidacji i raportowania.
Certyfikacje są posiadane przez co najmniej jednego aktualnego członka zespołu BSTA. Nie przypisujemy certyfikatu do konkretnej osoby bez osobnej zgody.
Standard współpracy
- wycena zwykle w około 24 godziny od otrzymania kompletnego zakresu;
- typowy start do 7 dni od podpisania umowy;
- realizacja testu od 5 dni roboczych, zależnie od wielkości i złożoności zakresu;
- NDA, bezpieczna wymiana danych i uzgodnione Rules of Engagement;
- raport techniczny oraz executive summary po polsku lub angielsku;
- prezentacja dla zarządu i zespołu technicznego;
- jedno podejście retestowe zazwyczaj w cenie, o ile oferta nie stanowi inaczej.