Sérülékenység-feltárás definiált hatókörben — webapp, infra, API, mobil, AD, M365. Manuális, validált találatok, magyar nyelvű riporttal.
A pentest nem egy scanner-futtatás. Manuális vizsgálatok az iparági szabványok (OWASP, PTES, OSSTMM) mentén — minden találat validált, minden találat magyar nyelven dokumentált.
Greenfield vagy major release előtt — érdemes mielőtt valódi felhasználói adat kerül be.
ISO 27001, PCI-DSS, NIS2 — strukturált, dokumentált sérülékenység-feltárás szabványos formátumban.
M&A, integráció vagy SaaS-bevezetés — nem tudod, mit örököltél. Egy pentest megmondja.
Konfigurációs hibák, túl tág jogosultságok — itt termi a legtöbb sebezhetőséget az átlagos KKV-nál.
Új marketing weboldal, ügyfélportál, API — a támadói felület kiszélesedett, érdemes lemérni.
Senior védelmi szervezetek éves vagy féléves frekvenciával futnak pentestet — pont, mint egy egészségügyi szűrés.
A felméréstől a retestig minden lépés átlátható, dokumentált — és semmi nem történik közös egyeztetés nélkül.
Megbeszéljük, pontosan mit kell tesztelni — black/grey/white box, hozzáférések, és a kizárások.
Térképezzük a támadási felületet, fenyegetés-modellt készítünk — minden teszt egy konkrét fenyegetésre épül.
Manuális és automatizált vizsgálatok az OWASP, PTES és OSSTMM mentén. Minden találat manuálisan validálva.
Magyar nyelvű riport vezetői és technikai részekkel, CVSS scoring, konkrét javítási útmutatással.
2 órás közös átbeszélés, majd a javítás után ingyenes retest a kritikus / magas találatokra.
5–10 oldalas összefoglaló az igazgatóságnak — risk score, top találatok, üzleti kontextus.
Részletes találat-lista CVSS pontszámmal, reprodukciós lépésekkel, javítási útmutatóval.
Excel/JSON formátumban — beilleszthető a ticket-rendszeretekbe (Jira, GitLab, ServiceNow).
A kritikus és magas találatokra ingyenes újratesztelést végzünk — bizonyíték, hogy lecsukódott a rés.
Egy 30 perces beszélgetésen átnézzük, mit érdemes most tesztelni — utána egyértelmű hatókört és árajánlatot kapsz.