BADANIA I TEKSTY
Notatki od zespołu
To, czego uczymy się, łamiąc i broniąc systemy, opisane prosto. Bez zamykania wiedzy i bez waty słownej.
Jak często należy przeprowadzać testy penetracyjne?
Co najmniej raz na 12 miesięcy i po każdej istotnej zmianie. Czego naprawdę wymagają PCI DSS, SOC 2 i ISO 27001 oraz kiedy raz w roku to za mało.
Jak bardzo 1000 największych domen jest narażonych na podszywanie w e-mailach?
Przeczytaliśmy publiczny DNS uwierzytelniania poczty 1000 najczęściej odwiedzanych domen. 41,5% nie publikuje egzekwującego DMARC, więc poczta podszywająca się pod ich nazwę może trafiać do skrzynek.
Red teaming czy testy penetracyjne: czego Państwo potrzebują?
Dwa terminy, dwa różne zadania. Realna różnica w celu i zakresie oraz uczciwa odpowiedź, czego naprawdę potrzebuje Państwa firma.
Jak przygotować się do pierwszych testów penetracyjnych
Praktyczna lista kontrolna, żeby nie zmarnować pierwszego dnia: zakres, środowisko, dostępy, terminy i dokumenty, które warto mieć pod ręką.
Czy SOC 2 wymaga testów penetracyjnych?
Standard nigdy ich nie wymienia, ale audytor ich oczekuje. Co naprawdę mówią kryteria AICPA i co audytorzy akceptują.
Czy do ubezpieczenia cyber potrzebny jest pentest?
To zależy od ubezpieczyciela i zakresu ochrony. O co naprawdę pytają wnioski i dlaczego uczciwe odpowiedzi znaczą więcej niż sam test.
Ile kosztują testy penetracyjne w 2026 roku?
Realne widełki rynkowe z publicznych cenników, co faktycznie kształtuje wycenę i gdzie w tym wszystkim mieści się check za $100. Bez handlowej arytmetyki.
Co atakujący naprawdę widzą o Państwa firmie?
Zapomniane subdomeny, usługi, które nigdy nie powinny być publiczne, wyciekłe hasła i rekordy pocztowe, które każdy może podrobić. Prostym językiem.
Dlaczego każde zlecenie zaczyna się od podpisu
Zgoda i zakres to nie formalność. To granica między testami penetracyjnymi a przestępstwem. Oto jak ją wyznaczamy, za każdym razem.
Check, skan czy pełny pentest?
Pod słowem "pentest" sprzedaje się trzy zupełnie różne usługi. Prosty przewodnik, jak je rozróżnić i wybrać tę, której naprawdę Państwo potrzebują.
Co naprawdę potwierdzają OSCP, OSEP i CRTO
Alfabet ze strony zespołu bezpieczeństwa, przełożony na to, co każdy certyfikat mówi o pracy, którą faktycznie Państwo dostaną.