CHORS.NET
Płatna usługa — autoryzowany audyt

Audyt Podatności za Zgodą

Głębsza, autoryzowana analiza techniczna wybranej domeny, strony lub aplikacji. Wykrywamy podatności, analizujemy konfigurację i dostarczamy priorytetowy plan naprawy.

Dla kogo jest audyt?

Firmy, które przeszły skan ekspozycji i chcą głębszej analizy

Właściciele aplikacji webowych przed wdrożeniem nowej wersji

Kancelarie prawne z systemami do zarządzania sprawami

Placówki medyczne z systemami rejestracji online

Sklepy internetowe przed sezonem sprzedażowym

Urzędy weryfikujące stan bezpieczeństwa e-usług

Co sprawdzamy

Skan podatności automatyczny

Wykorzystujemy profesjonalne narzędzia do identyfikacji znanych podatności (CVE) w oprogramowaniu, bibliotekach i frameworkach.

Analiza konfiguracji serwera

Sprawdzamy konfigurację web serwera, bazy danych, firewalla i innych komponentów.

Weryfikacja nagłówków i polityk

HSTS, CSP, CORS, X-Content-Type-Options i inne mechanizmy ochrony przeglądarki.

Analiza sesji i autentykacji

Czas wygaśnięcia sesji, polityka haseł, mechanizmy 2FA, obsługa wylogowania.

Weryfikacja danych wrażliwych

Czy w odpowiedziach serwera nie wyciekają dane techniczne, ścieżki, wersje oprogramowania.

Testy wejściowe (podstawowe)

Weryfikacja podstawowych błędów walidacji wejść, które mogą prowadzić do XSS, SQLi lub innych klasycznych podatności.

Co otrzymujesz

  • Raport techniczny z klasyfikacją podatności według CVSS
  • Executive Summary w języku biznesowym
  • Konkretne rekomendacje naprawcze — co, gdzie i jak poprawić
  • Czas realizacji: 3-7 dni roboczych
  • Dostęp do wyników przez 30 dni po zakończeniu audytu

Czego ta usługa nie obejmuje

  • ×Nie jest to pełny penetration test — nie eksploatujemy podatności do końca
  • ×Nie testujemy socjotechnicznie (phishing, vishing, impersonation)
  • ×Nie jest to audyt zgodności z regulacjami (GDPR, DORA, NIS2, ISO 27001)
  • ×Nie testujemy infrastruktury wewnętrznej (LAN, Active Directory, stacje robocze) — bezpieczeństwo firmowej sieci bezprzewodowej sprawdzimy w ramach audytu bezpieczeństwa Wi-Fi

Cena od 1 500 PLN / 350 EUR / 300 GBP / 450 USD

Cena zależy od zakresu — liczby domen, aplikacji i złożoności infrastruktury. Skontaktuj się z nami, aby otrzymać szczegółową wycenę.