FAQ
Najczęściej zadawane pytania
Odpowiedzi na pytania dotyczące audytów, skanów, współpracy i bezpieczeństwa.
Co zawiera darmowy Raport Ekspozycji od Chors.net?
Darmowy Raport Ekspozycji od Chors.net zawiera mapę widocznych w internecie zasobów Twojej firmy (subdomeny, otwarte porty, wycieki danych) oraz priorytetyzację ryzyk. Otrzymujesz go od nas w ciągu 24 godzin. Wykorzystujemy pasywny screening, co oznacza, że badanie jest całkowicie bezinwazyjne dla Twojej infrastruktury.
Czy Chors.net obsługuje firmy spoza Polski?
Tak, Chors.net obsługuje klientów globalnie, ze szczególnym uwzględnieniem rynków europejskich i amerykańskich. Pracujemy w modelu zdalnym z wykorzystaniem własnych, bezpiecznych serwerów, a w przypadku wdrożeń strategicznych dojeżdżamy na miejsce do klienta. Rozliczamy się w EUR, USD, GBP i PLN.
Czym różni się Continuous Monitoring od jednorazowego audytu?
Continuous Monitoring to usługa ciągłego monitorowania infrastruktury, która wykrywa nowe luki i podatności w czasie rzeczywistym, 24/7. W przeciwieństwie do jednorazowego audytu, który daje obraz tylko na dany dzień, stały monitoring chroni Twoją firmę przed nowo odkrytymi zagrożeniami (tzw. 0-day) natychmiast po ich pojawieniu się.
Czym jest Skan Ekspozycji Internetowej?
To zewnętrzny audyt widoczności infrastruktury Twojej firmy w internecie. Sprawdzamy jakie usługi, porty i dane są publicznie dostępne – bez potrzeby dostępu wewnętrznego. Idealne jako pierwszy krok w ocenie bezpieczeństwa.
Ile trwa Audyt Podatności?
Standardowy audyt trwa od 5 do 10 dni roboczych, w zależności od zakresu (aplikacje, sieć, cloud, API). Raport otrzymasz w ciągu 48h od zakończenia testów.
Czy potrzebuję zgody klientów na audyt?
Dla audytów wewnętrznych – nie. Dla testów obejmujących dane klientów (np. pentest aplikacji produkcyjnej) zalecamy wcześniejszą informację lub klauzulę w regulaminie. Pomagamy przygotować odpowiednie dokumenty.
Jaki jest koszt usług CHORS?
Skan Ekspozycji startuje od 1500 zł. Audyt Podatności – od 3900 zł. Raport Stanu Bezpieczeństwa (miesięczny) – od 2900 zł/mc. Każdy projekt wyceniamy indywidualnie po krótkim briefingu.
Czy działacie zdalnie czy stacjonarnie?
Większość audytów wykonujemy zdalnie, co przyspiesza proces i obniża koszty. Na życzenie klienta możemy przeprowadzić audyt stacjonarny (on-site) w siedzibie firmy.
Czy pomagacie po audycie?
Tak. W każdym raporcie zawieramy konkretne rekomendacje z priorytetami. Oferujemy również wsparcie wdrożeniowe (remediation support) oraz pilotażowe usługi CISO-as-a-Service.
Czy raport jest zrozumiały dla nietechnicznego zarządu?
Każdy raport składa się z dwóch części: wykonawczej (executive summary) dla zarządu – z wykresami ryzyka i priorytetami biznesowymi – oraz technicznej dla zespołu IT.
Jak często powinienem robić audyt?
Zalecamy audyt podatności co najmniej raz w roku oraz skan ekspozycji co kwartał. Dla firm pod regulacjami (DORA, NIS2) częstotliwość może być wymagana częściej.
Czy pomagacie zgodności z DORA / NIS2 / RODO?
Tak. Nasze audyty i raporty mapują się bezpośrednio na wymagania DORA, NIS2 oraz RODO. Oferujemy gap analysis dla regulacji i wsparcie w przygotowaniu do nadzoru.
Jak rozpocząć współpracę?
Najprościej wypełnić formularz kontaktowy lub napisać na info@chors.net. Umówimy 15-minutowy briefing, po którym otrzymasz niezobowiązującą wycenę i plan działania.