Cyberbezpieczeństwo okiem pentesterów

Piszemy o nowych podatnościach, technikach atakujących i przepisach, z którymi mierzą się polskie firmy. Bez lania wody – tylko to, co da się wdrożyć.

Socjotechnika: phishing e-mailem i SMS-em, vishing przez telefon, pretexting oparty na wymyślonej historii

Czym jest socjotechnika: jak powstaje atak i jak go przetestować

26 sierpnia 2026

Dlaczego atakujący celują w ludzi zamiast w szyfrowanie, jak wygląda droga od OSINT przez pretekst do działania, które techniki – od phishingu po deepfake – są dziś najczęstsze i jak przeprowadzić kontrolowaną symulację zgodnie z RODO i Kodeksem pracy.

Czytaj więcej

Skan zwraca listę podatności, pentester potwierdza realne wejście i odsiewa fałszywe alarmy

Skanowanie podatności a testy penetracyjne: gdzie kończy się skaner

19 sierpnia 2026

Skaner porównuje wersje z bazą znanych błędów. Co znajduje pewnie, czego nie znajdzie nigdy, skąd biorą się fałszywe alarmy i czym to wszystko różni się od audytu informatycznego oraz audytu bezpieczeństwa IT.

Czytaj więcej

Ile kosztuje test penetracyjny: typowy projekt to 5–15 osobodni, czas realizacji 1–3 tygodnie, retest w cenie

Ile kosztuje test penetracyjny i od czego zależy cena

18 sierpnia 2026

Testy penetracyjne wycenia się w osobodniach, a nie od sztuki. Co konkretnie podnosi wycenę, ile trwa projekt, jak napisać zapytanie ofertowe, które da się wycenić, i jak porównać dwie oferty różniące się dwukrotnie.

Czytaj więcej

ISO 27001 a ustawa o KSC – gdzie kończy się norma

Czy ISO 27001 wystarczy do zgodności z KSC

18 sierpnia 2026

Certyfikat zamyka większość treści SZBI i to naprawdę skraca drogę. Nie zamyka za to czterech rzeczy: wpisu do wykazu, ustawowych terminów zgłaszania incydentów, audytu z art. 15 i odpowiedzialności kierownika podmiotu.

Czytaj więcej

Etyczny haker – umowa, certyfikaty i raport z dowodami jako trzy punkty weryfikacji wykonawcy

Etyczny haker: kogo wynajmujesz i jak go sprawdzić

12 sierpnia 2026

Co odróżnia etycznego hakera od przestępcy, które certyfikaty faktycznie coś potwierdzają, co musi znaleźć się w umowie i po czym poznać raport, za który nie warto płacić.

Czytaj więcej

Bezpieczeństwo tokenów JWT, atak algorithm confusion i dobre praktyki dla JSON Web Token

Bezpieczeństwo JWT: podatności, ataki i dobre praktyki

4 sierpnia 2026

Jak pentesterzy łamią tokeny JWT – algorithm confusion, słabe sekrety HMAC, wstrzyknięcia w kid i jku, błędy walidacji claimów – oraz zabezpieczenia, które je zatrzymują.

Czytaj więcej

O swoich słabych punktach dowiesz się z testu penetracyjnego albo z prawdziwego włamania.

Umów bezpłatną konsultację