Szkolimy
i audytujemy od ponad 24 lat.

Testy penetracyjne
dla firm
i instytucji

Wykrywamy luki. Uczymy, jak się chronić.

Autoryzowane szkolenia microsoft

RED TEAM - Testy ręczne

Ekspercka analiza, jaką przeprowadziłby realny atakujący. Testy logiki aplikacji, konfiguracji AD, sieci i IoT.

  • Active Directory: GPO, trusty, uprawnienia, LLMNR, Kerberos, DCSync
  • Aplikacje WWW: SQLi, XSS, IDOR, CSRF (OWASP Top 10)
  • Sieć: SMB, FTP, RDP, VLAN, ACL, pivoting
  • IoT i firmware: UART, JTAG, analiza obrazów, API
  • Testy fizyczne 
Przykład ścieżek ataku: 

Włamanie do firmy testami RED TEAM: 

Phishing → dostęp do komputera → dump haseł → pass-the-hash → ruch lateralny → przejęcie domeny

Przejęcie serwera przez panel administracyjny:

Rekonesans → Ominięcie autoryzacji/reset hasła →  Logowanie jako admin →  Wgranie pliku PHP (webshell) →  Wykonanie polecenia (RCE) →  Eskalacja uprawnień → Przejęcie systemu

Testy automatyczne – Rapid7 InsightVM

RApid7

Regularne, cykliczne skanowanie infrastruktury pod kątem znanych podatności (CVE), błędnych konfiguracji i braków w aktualizacjach.

  • Skanowanie Windows, Linux, urządzeń sieciowych
  • Wykrywanie CVE, braków w patchach, nieprawidłowych konfiguracji
  • Dashboard IT z widocznością ryzyk
  • Raporty HTML/PDF z rekomendacjami
  • Integracje: Jira, SIEM, API
  • Monitoring zmian i retesty
 

Dla kogo: działy IT, firmy kontrolujące bezpieczeństwo co miesiąc/kwartał, zgodność z ISO 27001/NIS2.

Porównanie: Testy automatyczne vs ręczne

Cecha Rapid7 InsightVM RED TEAM
Szybkość ✅ Szybkie ⏳ Dłuższe
Koszt 💰 Niższy 💰💰 Wyższy
Wykrywanie CVE ✅ Tak ✅ Tak
Analiza logiki aplikacji ❌ Nie ✅ Tak
Testowanie uprawnień (GPO, ACL) ❌ Nie ✅ Tak
Chaining podatności ❌ Nie ✅ Tak
Raportowanie ✅ Tak ✅ Tak + pełne ścieżki ataku
Zgodność ISO/NIS2 ✅ Podstawowa ✅ Głęboka

Nasze kompetencje

Nasi specjaliści posiadają prestiżowe kwalifikacje potwierdzone uznanymi certyfikatami i kursami:

  • CPTS – Certified Penetration Testing Specialist

  • CPEH – Certified Professional Ethical Hacker

  • eCPPT – eLearn Certified Professional Penetration Tester

  • OSCP – Offensive Security Certified Professional

Dodatkowo oferujemy:

  • 20+ lat doświadczenia w IT i cyberbezpieczeństwie
  • Pełne wsparcie post-testowe i follow-up retesty
  • Dostęp do najnowszych narzędzi oraz licencji
  • Dedykowany opiekun klienta na każdym etapie projektu
  • Raporty zgodne z ISO 27001, NIS2 i najlepszymi praktykami branżowymi

Testy penetracyjne - Co Zyskujesz zlecając ich wykonanie?

Pełen Obraz Sytuacji:

Po przeprowadzeniu audytu, otrzymasz szczegółowy raport opisujący wszystkie działania penetracyjne wykonane w badanym środowisku. Nasz raport punkt po punkcie wyjaśni przeprowadzone działania, identyfikując kluczowe obszary wymagające uwagi.

Przystępne Wskazówki: 

W naszych zaleceniach skupiamy się na najistotniejszych mankamentach, które należy poprawić. Wszystko jest opisane w sposób zrozumiały nawet dla osób niezaznajomionych z technicznym żargonem.

Raport dla Działu IT: 

Specjalnie dla działu IT przygotowujemy raport zawierający wykryte podatności wraz z sugestiami dotyczącymi ich usuwania. Wykorzystujemy najlepsze komercyjne narzędzia, takie jak Rapid7 – lider w dziedzinie zarządzania podatnościami, co gwarantuje aktualność oraz kompleksowość naszych analiz.

Najczęściej zadawane pytania

Ile trwają testy penetracyjne?

Standardowy test aplikacji lub sieci trwa zwykle od kilku dni do 2–3 tygodni, zależnie od zakresu (liczba aplikacji, hostów, ról użytkowników). Po rozmowie o zakresie podajemy konkretny termin i harmonogram.

Czym różni się test penetracyjny od skanu podatności?

Skan automatyczny (np. Rapid7 InsightVM) wykrywa znane podatności CVE i błędy konfiguracji. Test penetracyjny (RED TEAM) idzie dalej: analizuje logikę aplikacji, uprawnienia i łańcuchy podatności, symulując realny atak. Najlepszy efekt daje połączenie obu.

Czy testy są zgodne z NIS2 i ISO 27001?

Tak. Raporty przygotowujemy zgodnie z wymogami NIS2 oraz ISO 27001 i najlepszymi praktykami branżowymi (OWASP, PTES). Otrzymujesz dokumentację przydatną w audytach zgodności.

Czy testy zakłócą działanie naszych systemów?

Testy planujemy tak, aby nie zakłócać pracy firmy — ustalamy okno czasowe, zakres i zasady bezpieczeństwa. Prace możemy prowadzić na środowisku testowym lub produkcyjnym z zachowaniem ostrożności. Całość objęta jest umową poufności (NDA).

Co dostajemy po zakończeniu testów?

Otrzymujesz raport z podsumowaniem ryzyka dla zarządu oraz szczegółową listę podatności z rekomendacjami naprawy dla działu IT — uporządkowaną według priorytetów. W pakiecie jest też retest po wdrożeniu poprawek.

Szkolenia z cyberbezpieczeństwa

Wstęp do Ethical Hackingu - świadomość i podstawy cyberzagrożeń

phishing, malware, hasła, 2FA – 1 dzień

Szkolenie: Ethical Hacking - średniozaawansowany

SQLi, XSS, SMB, brute-force – 2 dni

Szkolenie: Ethical Hacking - zaawansowany

AD, SSRF, BloodHound, Golden Ticket – 3dni

Nasi Klienci

Zobacz pozostałe nasze usługi

Zadzwoń i zamów testy penetracyjne lub wypełnij formularz

Zadzwoń i zamów testy penetracyjne lub wypełnij formularz

Formularz wyceny

NT GROUP Systemy
Informatyczne Sp. z o.o.

Mapa Google

ul. Pomorska 65, III piętro.
90-218 Łódź

Dział audytów
Sekretariat: 42 655-33-77

503 141 093 Stanisław
507 039  553 Anna
607 033 279 Marcin

Zadzwoń do nas. Będzie nam bardzo miło odpowiedzieć na Twoje pytania. Nasz zespół chętnie Ci pomoże.

Możesz skorzystać również z formularza. Zostaw nam wiadomość. Skontaktujemy się z Tobą niezwłocznie.

Zapraszamy.