Ile kosztuje pentest lub obsługa SOC/SIEM?
Publikujemy ceny startowe pentestów i miesięcznej obsługi SOC/SIEM tam, gdzie można je podać uczciwie bez znajomości architektury. Dla złożonych środowisk najpierw ustalamy zakres, aby klient otrzymał właściwe pokrycie testowe lub operacyjne.
| Usługa | Cena startowa | Typowy zakres | Typowy czas |
|---|---|---|---|
| Aplikacja webowa | od 2 000 PLN | Funkcje, role, sesje, autoryzacja, logika biznesowa i integracje | od 5 dni roboczych |
| API | od 1 999 PLN | REST, GraphQL, SOAP/gRPC, BOLA/BFLA, tokeny i procesy | od 5 dni roboczych |
| Infrastruktura / AD | od 1 999 PLN | Sieć zewnętrzna lub wewnętrzna, usługi, AD i ścieżki ataku | od 5 dni roboczych |
| OT / ICS | od 4 999 PLN | Segmentacja IT/OT, SCADA/HMI, zdalny dostęp i bezpieczne PoC | od 5 dni roboczych |
| Android albo iOS | od 3 000 PLN | Binarium, storage, transport, deep linki, WebView i backend | od 5 dni roboczych |
| Chmura / Kubernetes | od 4 999 PLN | AWS/Azure/GCP, IAM, klastry, workloady, sekrety i CI/CD | od 5 dni roboczych |
| AI / LLM / RAG | od 4 000 PLN | Prompt injection, dane, RAG, agenci, narzędzia i autoryzacja | od 5 dni roboczych |
| Testy phishingowe | od 5 000 PLN / kampanię | Jedna kampania e-mailowa: otwarcia, kliknięcia, próby logowania, załącznik i raport | od 5 dni roboczych |
| Managed SOC / SIEM | od 2 000 PLN / mies. | Źródła logów, detekcje, EDR/XDR, DLP, triage i eskalacja | miesięczna obsługa |
Co otrzymujesz w ramach usługi?
Zakres potwierdza oferta, ale profesjonalny engagement BSTA jest budowany wokół rzeczywistego ryzyka i możliwości wdrożenia poprawek.
Manualna weryfikacja
Automatyzacja wspiera rekonesans. Pentester potwierdza podatność, realny wpływ i możliwe łańcuchy ataku.
Raport techniczny i zarządczy
Dowody PoC, CVSS, wpływ, priorytety, rekomendacje i materiał do omówienia z właścicielami systemu.
Retest
Jedno podejście retestowe jest zazwyczaj w cenie, o ile oferta nie stanowi inaczej.
Najczęstsze pytania o koszt pentestu
Ile kosztuje test penetracyjny w Polsce?
Publiczne ceny startowe BSTA to: aplikacja webowa od 2 000 PLN netto, API i infrastruktura / Active Directory od 1 999 PLN netto, jedna platforma mobilna od 3 000 PLN netto, AI / LLM od 4 000 PLN netto, OT / ICS i chmura / Kubernetes od 4 999 PLN netto oraz kampania phishingowa od 5 000 PLN netto. Obsługa SOC/SIEM zaczyna się od 2 000 PLN netto miesięcznie. Ostateczna cena zależy od potwierdzonego zakresu.
Czy podane ceny są kwotami netto?
Tak. Wszystkie kwoty na tej stronie są cenami netto. Wiążąca cena, zakres i harmonogram znajdują się dopiero w indywidualnej ofercie.
Co najbardziej wpływa na cenę pentestu?
Największy wpływ mają liczba funkcji, ról użytkowników, tenantów, endpointów, integracji i środowisk oraz oczekiwany model testu: black-box, gray-box albo white-box. Znaczenie mają również wymagania raportowe, termin i ograniczenia produkcyjne.
Czy liczba adresów URL albo endpointów wystarczy do wyceny?
Nie zawsze. Dziesięć endpointów z rozbudowaną autoryzacją i wieloma rolami może wymagać więcej pracy niż sto prostych metod. Dlatego pytamy również o procesy biznesowe, role, dane, integracje i granice zaufania.
Czy skan podatności jest tańszy od pentestu?
Tak, ale jest inną usługą. Skan automatyczny wykrywa znane wzorce, natomiast pentest manualnie sprawdza autoryzację, logikę biznesową i realny wpływ kilku połączonych błędów. Raport ze skanera nie zastępuje raportu z testu penetracyjnego.
Czy retest jest w cenie?
Jedno podejście retestowe jest zazwyczaj w cenie, o ile oferta nie stanowi inaczej. Retest obejmuje podatności zgłoszone w raporcie i potwierdza skuteczność wdrożonych poprawek.
Ile kosztuje pentest aplikacji webowej?
Cena startowa testu aplikacji webowej wynosi od 2 000 PLN netto. Ostateczna kwota zależy między innymi od liczby modułów i ról, logiki biznesowej, integracji, API oraz wybranego modelu dostępu.
Ile kosztuje pentest aplikacji mobilnej?
Test jednej platformy, Android albo iOS, zaczyna się od 3 000 PLN netto. Wspólny zakres Android, iOS i backend API wyceniamy po poznaniu funkcji aplikacji, mechanizmów ochronnych i liczby ról.
Ile kosztuje pentest AI, LLM albo RAG?
Podstawowy zakres testu jednego asystenta lub modelu w trybie black-box zaczyna się od 4 000 PLN netto. Cena rośnie wraz z liczbą modeli, źródeł RAG, narzędzi agentów, ról, integracji i procesów biznesowych.
Ile kosztuje pentest API?
Pentest API zaczyna się od 1 999 PLN netto. Ostateczna cena zależy od liczby endpointów i wersji, uwierzytelniania, ról, tenantów, protokołów oraz kluczowych procesów. Specyfikacja OpenAPI, Swagger lub kolekcja Postman przyspiesza wycenę.
Ile kosztuje kampania phishingowa?
Cena 5 000 PLN netto obejmuje jedną kampanię e-mailową z jednym uzgodnionym scenariuszem, przygotowanie wiadomości i bezpiecznej strony testowej lub kontrolowanego załącznika, pomiar otwarć, kliknięć, prób logowania i otwarć załącznika oraz raport. Dodatkowe grupy, scenariusze, kanały, pomiar zgłoszeń i reakcji SOC, audyt poczty, szkolenie oraz kampanię kontrolną wyceniamy osobno.
Ile trwa kampania phishingowa?
Realizacja kampanii phishingowej zajmuje od 5 dni roboczych. Termin zależy od liczby scenariuszy i grup, akceptacji treści, przygotowania infrastruktury, testów dostarczalności oraz zakresu obserwacji SOC. Dokładny harmonogram potwierdza oferta.
Ile kosztuje obsługa SOC/SIEM?
Obsługa SOC/SIEM zaczyna się od 2 000 PLN netto miesięcznie. Cena zależy od źródeł i wolumenu logów, zakresu godzinowego, SLA, retencji, integracji, licencji oraz odpowiedzialności za działania reakcyjne. Cena startowa nie oznacza automatycznie obsługi 24/7 ani logów bez limitu.
Ile kosztuje pentest infrastruktury i Active Directory?
Pentest infrastruktury i Active Directory zaczyna się od 1 999 PLN netto. Ostateczna cena zależy od liczby adresów, lokalizacji, domen, hostów, segmentów, kont testowych oraz celu testu zewnętrznego lub wewnętrznego.
Ile kosztuje test bezpieczeństwa OT lub ICS?
Test bezpieczeństwa OT / ICS zaczyna się od 4 999 PLN netto. Ostateczna cena zależy od architektury IT/OT, liczby stref, lokalizacji, dostępu dostawców, systemów SCADA/HMI oraz ograniczeń bezpieczeństwa procesu technologicznego.
Ile kosztuje audyt chmury albo Kubernetes?
Test bezpieczeństwa chmury lub Kubernetes zaczyna się od 4 999 PLN netto. Ostateczna cena zależy od liczby kont i subskrypcji, klastrów, regionów, workloadów, zakresu IAM, CI/CD, modelu dostępu i oczekiwanej walidacji.
Jak szybko otrzymam dokładną wycenę?
Po otrzymaniu podstawowych informacji o systemie przygotowujemy zakres i wycenę zwykle w około 24 godziny. Nie potrzebujemy haseł ani sekretów na etapie kalkulacji.
Jakie informacje przesłać do wyceny pentestu?
Wystarczy krótki opis systemu, oczekiwany termin, liczba modułów, ról i środowisk, technologie, API lub integracje oraz informacja, czy test ma objąć produkcję. BSTA może pomóc doprecyzować zakres podczas krótkiej konsultacji.
Czy podpisujecie NDA przed przekazaniem architektury?
Tak. Możemy podpisać NDA przed przekazaniem dokumentacji, diagramów i szczegółów technicznych. Na pierwszym etapie wyceny zazwyczaj wystarcza jednak ogólny opis bez danych wrażliwych.
Czy raport i prezentacja wyników są wliczone w cenę?
Standardem jest raport techniczny z dowodami, wpływem, klasyfikacją ryzyka i rekomendacjami. Oferujemy także omówienie wyników dla zespołu technicznego oraz prezentację dla zarządu; dokładny zakres potwierdza oferta.