BADANIA I TEKSTY

Notatki od zespołu

To, czego uczymy się, łamiąc i broniąc systemy, opisane prosto. Bez zamykania wiedzy i bez waty słownej.

2026-07-21 · PORADNIK

Jak często należy przeprowadzać testy penetracyjne?

Co najmniej raz na 12 miesięcy i po każdej istotnej zmianie. Czego naprawdę wymagają PCI DSS, SOC 2 i ISO 27001 oraz kiedy raz w roku to za mało.

2026-07-20 · BADANIA

Jak bardzo 1000 największych domen jest narażonych na podszywanie w e-mailach?

Przeczytaliśmy publiczny DNS uwierzytelniania poczty 1000 najczęściej odwiedzanych domen. 41,5% nie publikuje egzekwującego DMARC, więc poczta podszywająca się pod ich nazwę może trafiać do skrzynek.

2026-07-19 · PORADNIK

Red teaming czy testy penetracyjne: czego Państwo potrzebują?

Dwa terminy, dwa różne zadania. Realna różnica w celu i zakresie oraz uczciwa odpowiedź, czego naprawdę potrzebuje Państwa firma.

2026-07-19 · PORADNIK

Jak przygotować się do pierwszych testów penetracyjnych

Praktyczna lista kontrolna, żeby nie zmarnować pierwszego dnia: zakres, środowisko, dostępy, terminy i dokumenty, które warto mieć pod ręką.

2026-07-19 · PORADNIK

Czy SOC 2 wymaga testów penetracyjnych?

Standard nigdy ich nie wymienia, ale audytor ich oczekuje. Co naprawdę mówią kryteria AICPA i co audytorzy akceptują.

2026-07-19 · PORADNIK

Czy do ubezpieczenia cyber potrzebny jest pentest?

To zależy od ubezpieczyciela i zakresu ochrony. O co naprawdę pytają wnioski i dlaczego uczciwe odpowiedzi znaczą więcej niż sam test.

2026-07-19 · PORADNIK

Ile kosztują testy penetracyjne w 2026 roku?

Realne widełki rynkowe z publicznych cenników, co faktycznie kształtuje wycenę i gdzie w tym wszystkim mieści się check za $100. Bez handlowej arytmetyki.

2026-07-19 · PORADNIK

Co atakujący naprawdę widzą o Państwa firmie?

Zapomniane subdomeny, usługi, które nigdy nie powinny być publiczne, wyciekłe hasła i rekordy pocztowe, które każdy może podrobić. Prostym językiem.

2026-07-15 · PRAKTYKA

Dlaczego każde zlecenie zaczyna się od podpisu

Zgoda i zakres to nie formalność. To granica między testami penetracyjnymi a przestępstwem. Oto jak ją wyznaczamy, za każdym razem.

2026-06-30 · PORADNIK

Check, skan czy pełny pentest?

Pod słowem "pentest" sprzedaje się trzy zupełnie różne usługi. Prosty przewodnik, jak je rozróżnić i wybrać tę, której naprawdę Państwo potrzebują.

2026-06-12 · RZEMIOSŁO

Co naprawdę potwierdzają OSCP, OSEP i CRTO

Alfabet ze strony zespołu bezpieczeństwa, przełożony na to, co każdy certyfikat mówi o pracy, którą faktycznie Państwo dostaną.