Recon + skan automatyczny
Dzień 1-2 · baseline
- Subdomain enum + tech fingerprinting
- Nuclei templates + Burp + OWASP ZAP scan
- Lista entry points + auth surface
Manual pentest + automated scan (axe / Burp / Nessus) + OWASP Top 10 + CIS Top 18. Raport CVSS-rated z roadmap fix'ów + re-audit po 30 dni w cenie.
Cztery rzeczy, które zawsze otrzymujesz w pakiecie audytu bezpieczeństwa od Balance IT.
Audyt obecnego stanu strony + scope pentestu → wycena w 24h.
Burp Suite + OWASP ZAP + Nessus jako baseline, manual pentest dla business logic + edge cases.
Każda luka CVSS-rated z severity (CRITICAL/HIGH/MEDIUM/LOW) + plan fix'ów per priority.
Po wdrożeniu fix'ów: re-audit weryfikujący że luki zostały zamknięte. W cenie pakietu.
Skan automatyczny = baseline (30-40% pokrycia). Manual pentest = business logic + edge cases + reszta 60-70%. Wszystko z CVSS-rated raport + roadmap.
Recon + skan automatyczny (Burp / OWASP ZAP / Nessus / Nuclei)
Manual pentest (logged-in + unauth + business logic + injection vectors)
Raport CVSS-rated + roadmap (CRITICAL → HIGH → MEDIUM → LOW)
Automated scan + nuclei templates. 30-40% pokrycia.
Logged-in + unauth + business logic + edge cases. Reszta 60-70%.
Każda luka z CVSS score + exploit difficulty + recommended fix.
Po wdrożeniu fix'ów: weryfikacja w cenie pakietu.
Wybierz zakres — całość zawsze z CVSS-rated raportem i re-audytem po 30 dni.
Realizacja 5-7 dni
Realizacja 1-2 tyg.
Realizacja 3-4 tyg.
Skan automatyczny + manual pentest + OWASP / CIS + raport CVSS-rated. Bez "skaner za 99 zł i znikamy".
Subdomain enum + port scan + tech fingerprinting + nuclei templates dla known CVEs. Baseline + lista entry points.
Manual pentest: auth bypass, IDOR, SQL injection, XSS (stored/reflected/DOM), CSRF, SSRF, business logic flaws.
Pełne pokrycie OWASP Top 10 2021: A01 Broken Access Control → A10 Server-Side Request Forgery.
.htaccess + php.ini + nginx config + WP-CLI doctor + security headers (CSP, HSTS, X-Frame-Options, X-Content-Type-Options).
CIS Top 18 controls audit + PCI-DSS gap analysis (gdy klient ma payments) + ISO 27001 gap (gdy compliance wymagana).
Raport: per luka — CVSS score, exploit difficulty, recommended fix, effort estimate. Roadmap priorytetów + harmonogram.
Po lewej: standard rynku "skan z Wordfence za 99 zł" (1-screen raport). Po prawej: jak działa Balance IT przy audytach bezpieczeństwa.
Standard rynku
"Skan z Wordfence za 99 zł" + 1-screen raport bez priorytetów
Tylko automatyczny skan — brak manual pentestu na business logic
Lista podatności bez CVSS score, exploit difficulty ani roadmap fix'ów
"1 audyt i znikamy" — brak re-audytu po wdrożeniu fix'ów
Standard Balance IT
Burp + ZAP + Nessus jako baseline + manual pentest na business logic.
Każda luka z CVSS score + exploit difficulty + recommended fix.
Plan fix'ów per severity (CRITICAL → LOW) + effort estimate per luka.
Po wdrożeniu fix'ów: weryfikacja w cenie pakietu. Czy luka faktycznie zamknięta + czy nie wprowadziłeś nowych.
CVSS
rated raport
30 dni
re-audit w cenie
24h
wycena
Cztery rzeczy odróżniające nas od "skaner za 99 zł i 1-screen raport". Każda mierzalna i potwierdzona w pakiecie.
Każdy etap kończy się demo i akceptacją. Re-audit po 30 dni — w cenie pakietu.
Dzień 1-2 · baseline
Dzień 3-5 · deep dive
Dzień 6-7 · production
Tydz 4+ · post-audit
Ładowanie realizacji...
Odpowiedzi na najczęściej zadawane pytania o Cybersecurity
Nie jesteśmy tylko wykonawcami. Jesteśmy Twoim partnerem technologicznym. Porozmawiajmy o Twoim biznesie, nie tylko o kodzie.
Wypełnij formularz. Odpiszemy w ciągu 24h.
Rozwiązania IT dla firm w całej Polsce: