BSTA sp. z o.o. · marka testpenetracyjny.pl

Doświadczenie ofensywne, które można zweryfikować.

Ponad 1000 zrealizowanych pentestów, ponad 20 lat doświadczenia większości zespołu i projekty dla organizacji finansowych, publicznych, obronnych, medycznych, przemysłowych, e-commerce oraz technologicznych.

1000+testów penetracyjnych
20+ latdoświadczenia większości zespołu
PL / ENraporty i prezentacje
globalnieobsługiwane projekty

Kim jesteśmy

testpenetracyjny.pl jest marką należącą do BSTA sp. z o.o. Specjalizujemy się w testach penetracyjnych aplikacji webowych i mobilnych, API, infrastruktury, Active Directory, chmury, Kubernetes oraz systemów AI/LLM.

Pracowaliśmy dla praktycznie wszystkich głównych sektorów gospodarki: finansów, obronności, administracji, ochrony zdrowia, handlu elektronicznego, przemysłu, produkcji, telekomunikacji i firm technologicznych. Ze względu na NDA nie publikujemy nazw klientów ani danych umożliwiających identyfikację środowisk.

Eksperci i autorzy

MB

Michał Błaszczak

Pentester i główny autor materiałów technicznych. LinkedIn · blog w4cky

NK

Natan Kaczmarczyk

Ekspert zespołu BSTA i współautor wiedzy technicznej. LinkedIn

A

Adam

Ekspert zespołu BSTA. Publikacje i materiały techniczne podpisywane imieniem za zgodą autora.

M

Mateusz

Ekspert zespołu BSTA. Publikacje i materiały techniczne podpisywane imieniem za zgodą autora.

K

Karol

Ekspert zespołu BSTA. Publikacje i materiały techniczne podpisywane imieniem za zgodą autora.

Certyfikacje posiadane w zespole

Offensive Security

OSCP, OSCE - praktyczne kompetencje w testach ofensywnych i zaawansowanej eksploatacji.

Audyt i zarządzanie

CISA, CISM, CRISC - audyt systemów informacyjnych, zarządzanie bezpieczeństwem, ryzykiem i kontrolami IT.

ISO/IEC 27001

ISO/IEC 27001 oraz ISO 27001 Lead Auditor - ISMS, wymagania kontrolne i audyt systemów zarządzania.

Sieci i infrastruktura

CCNA i CCNP - sieci, routing, przełączanie, segmentacja i zaawansowane technologie infrastrukturalne.

Ethical hacking

CEH - wiedza z zakresu technik ataku, testów bezpieczeństwa i procesu ethical hackingu.

Metodyki i standardy

PTES, OWASP ASVS/MASVS/API Security, CIS Benchmarks, NIST i OSSTMM stosujemy jako ramy planowania, walidacji i raportowania.

Certyfikacje są posiadane przez co najmniej jednego aktualnego członka zespołu BSTA. Nie przypisujemy certyfikatu do konkretnej osoby bez osobnej zgody.

Standard współpracy

  • wycena zwykle w około 24 godziny od otrzymania kompletnego zakresu;
  • typowy start do 7 dni od podpisania umowy;
  • realizacja testu od 5 dni roboczych, zależnie od wielkości i złożoności zakresu;
  • NDA, bezpieczna wymiana danych i uzgodnione Rules of Engagement;
  • raport techniczny oraz executive summary po polsku lub angielsku;
  • prezentacja dla zarządu i zespołu technicznego;
  • jedno podejście retestowe zazwyczaj w cenie, o ile oferta nie stanowi inaczej.

Dane prawne

BSTA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ KRS: 0001167433 NIP: 6412571620 REGON: 541461564 Siedziba: Gen. Hallera 83, 41-709 Ruda Śląska, Polska E-mail: kontakt@bsta.pl Telefon: +48 793 431 337