Proces usługi

Jak wygląda pentest AI od briefu do raportu

Usługa jest zorganizowana tak, żeby szybko przejść od zakresu do decyzji naprawczych. AI przyspiesza test, a nasz zespół pilnuje celu, jakości dowodów i wartości biznesowej raportu.

Realizacja usługi

AI pracuje pod kontrolą doświadczonego pentestera

Każdy test ma autoryzowany zakres, kryteria bezpieczeństwa i oczekiwany rezultat. Wdrożenie wygląda jak podłączenie ludzkiego pentestera do sieci: ludzie konfigurują dostęp, ustalają limity i nadzorują przebieg aż do zakończenia usługi.

1
Kickoff i autoryzowany scope

Ustalamy aplikacje, API, adresy, środowiska, limity, okna testowe, konta oraz priorytety biznesowe.

2
Bezpieczne podłączenie

Dostęp do sieci, VPN, jump hosta, kont testowych albo środowiska jest przygotowywany przez ludzi tak samo, jak przy klasycznym pentesterze.

3
Uruchomienie systemu wieloagentowego

Agenci otrzymują zakres, reguły bezpieczeństwa i dostęp do narzędzi pentesterskich, w tym narzędzi z Kali Linux lub innej dystrybucji uzgodnionej z klientem.

4
Praca agentów w nadzorowanym zakresie

System mapuje powierzchnię ataku, pracuje w terminalu i przeglądarce, analizuje wyniki narzędzi, weryfikuje ścieżki ryzyka i zbiera dowody.

5
Kontrola bezpieczeństwa procesu

Warstwa kontrolna pilnuje, aby pentest przebiegał bezpiecznie, w uzgodnionym zakresie i bez działań szkodliwych dla infrastruktury.

6
Ocena prawna ustaleń

Prawnik ocenia znaczenie zweryfikowanych ustaleń dla obowiązków wynikających z RODO oraz, zależnie od zakresu usługi, innych regulacji właściwych dla Klienta.

7
Raport i rekomendacje

Klient otrzymuje raport techniczny, analizę ryzyka na potrzeby RODO, plan naprawczy oraz rekomendacje techniczne i prawne. W wariancie rozszerzonym pogłębiamy ocenę wpływu biznesowego i regulacyjnego.

Rezultaty usługi

Co Klient dostaje po teście?

Raport techniczny

Opis podatności, endpointy, dowody, kroki odtworzenia, ryzyko i rekomendacje dla zespołu IT/dev.

Analiza prawna

Ocena znaczenia ustaleń technicznych dla obowiązków wynikających z RODO i innych regulacji właściwych dla Klienta, wraz z odpowiednimi rekomendacjami prawnymi.

Podsumowanie dla kadry zarządzającej

Krótka ocena ekspozycji, wpływu biznesowego i decyzji, które powinna podjąć kadra zarządzająca.

Plan naprawczy

Priorytety działań według ryzyka, wpływu i przewidywanego wysiłku po stronie klienta.