Bezpłatny przegląd domeny
Sprawdzamy publiczne ustawienia HTTPS/TLS, wybrane nagłówki, DNS poczty i kilka sygnałów bezpieczeństwa.
Przejdź do skanuŁączymy wiedzę, technologię i procesy w działające cyberbezpieczeństwo. Wymagania KSC/NIS2 albo DORA uwzględniamy wtedy, gdy dotyczą konkretnej organizacji.
Oddzieliliśmy narzędzie od strony usługowej. Na stronie skanera znajdziesz formularz, zgodę na analizę, opis zakresu i pełny wynik. Tutaj możesz poznać kolejne etapy: raport z dowodami, poprawki i opcjonalną opiekę.
Otwórz bezpłatny skanerWybrane publiczne odpowiedzi HTTPS/TLS, nagłówki, rekordy DNS i metadane RDAP dla domen .pl.
Nie loguje się, nie wysyła testowych payloadów, nie skanuje portów ani nie sprawdza podatności aplikacji.
Zobacz ścieżkę od skanu do naprawy →Projekt łączy ograniczony przegląd publicznych ustawień domeny z praktycznym szkoleniem. Usługa będzie działać na CyberPolak.pl; po uzyskaniu zgody osoba zgłaszająca dobrowolnie potwierdzi tożsamość, przekazując dane z mObywatela w zdalnym przepływie. Integracja nie jest jeszcze aktywna. Obecny CyberPolak Scan działa osobno i pozostaje otwarty.
Sprawdzamy publiczne ustawienia HTTPS/TLS, wybrane nagłówki, DNS poczty i kilka sygnałów bezpieczeństwa.
Przejdź do skanuPlanowane krótkie szkolenie online o phishingu, MFA, kopiach zapasowych i pierwszych krokach po incydencie.
Zgłoś zainteresowanieRaport pokazuje sprawdzone elementy i zalecenia. To przesiewowy przegląd, nie audyt ani pentest.
Zobacz usługi naprawczePubliczny badge wymaga trwałego zapisu raportów i osobnego procesu weryfikacji. Ta wersja pokazuje docelowy zakres, ale nie wystawia ani nie odnawia badge.
Obecnie działa bezpłatny, jednorazowy skan opisany niżej. Płatne pakiety monitoringu są propozycją zakresu i ceny — nie są jeszcze dostępne do zamówienia.
Dla sklepu, który chce szybko sprawdzić podstawy.
Planowany monitoring jednej domeny dla małego sklepu.
Planowany częstszy monitoring i szersza kontrola domen.
Poniższe rozszerzenia nie są aktywne w skanerze. To propozycje do wyceny po uzgodnieniu celu i uprawnień.
Strona i CMS: robots, vcs, directory_index, webapp_identifier, scripts_unregistered_domains, wp_scanner, wordpress_plugins, joomla_scanner, joomla_extensions, drupal_scanner i moodle_scanner.
Domeny i infrastruktura: subdomain_enumeration, dangling_dns_detector, dns_reaper, reverse_dns_lookup, dns_scanner, domain_expiration_scanner, port_scanner, device_identifier, ntlm_recon i what-vpn.
Testy podatności: nuclei, forti_vuln, lfi_detector, sql_injection_detector i xss_scanner. sqlmap wyłącznie jako osobny, ściśle uzgodniony test. Moduły zgadywania haseł nie są planowane.
Projektujemy i wdrażamy spójny model bezpieczeństwa ICT: dobieramy zabezpieczenia, uruchamiamy procesy, przekazujemy wiedzę zespołowi i przygotowujemy dokumentację wraz z dowodami działania.
Wspólne obszary organizujemy raz, a wymagania, właścicieli, terminy i dowody mapujemy do właściwego reżimu oraz specyfiki organizacji.
Mapa usług, systemów, zależności, właścicieli oraz ryzyk; plan kontroli i decyzji kierownictwa.
Projekt i konfiguracja uzgodnionych zabezpieczeń, m.in. dostępów, MFA, logowania, kopii zapasowych i zarządzania podatnościami.
Role, playbooki, eskalacja, komunikacja oraz ścieżki zgłoszeń dopasowane do właściwych wymagań.
Plany ciągłości i odtworzenia, scenariusze kryzysowe oraz ćwiczenia sprawdzające gotowość zespołu.
Rejestry, klasyfikacja usług i ryzyka dostawców, wymagane dowody oraz ciągłość krytycznych zależności.
Testy kontroli i ćwiczenia, rejestr ustaleń, plan działań oraz uporządkowany pakiet dokumentów i dowodów.
KSC jest polską implementacją NIS2, a DORA ma odrębne wymagania dla sektora finansowego. Dla banków i infrastruktury rynków finansowych mapujemy również przepisy KSC, które pozostają właściwe. Zakres ustalamy dla konkretnej organizacji; oferta nie zastępuje opinii prawnej ani niezależnego audytu ustawowego.
Ustawiamy najważniejsze zabezpieczenia, przekazujemy wiedzę zespołowi i przygotowujemy dokumentację z dowodami wykonanych działań. Zakres dobieramy do systemów, danych i oczekiwań klientów firmy.
MFA, rozdzielenie kont użytkownika i administratora, przegląd uprawnień, aktualizacje oraz podstawowe ustawienia urządzeń.
Konfiguracja ochrony domeny i poczty, plan kopii zapasowych oraz praktyczna weryfikacja odtwarzania w uzgodnionym zakresie.
Prosta ścieżka zgłoszenia, eskalacji i reakcji, kontakty do kluczowych osób oraz krótkie szkolenie zespołu.
Lista uzgodnionych systemów i dostawców, krótkie procedury, rejestr działań oraz dowody wykonanych prac dla firmy i jej kontrahentów.
Pakiet dla mikrofirmy: do 5 kont, 1 domena i 1 środowisko pocztowe Microsoft 365 lub Google Workspace.
Stały przegląd planu, dokumentacji i priorytetów; konsultacje dla właściciela firmy.
Zapytaj o opiekęPakiet łączy ustawienia, krótkie szkolenie i dokumentację. Firma wychodzi z konkretnymi dowodami działań oraz priorytetami utrzymania.
CyberPolak Fundament porządkuje zabezpieczenia i dokumentację; nie jest certyfikacją ani opinią prawną. Sam status małej firmy nie rozstrzyga o podleganiu KSC, DORA lub CRA.
Pakietowe przeglądy, ćwiczenia i testy dla banków, które potrzebują jasnych ustaleń oraz planu działań. Zaczynamy od uzgodnionego zakresu i krytycznych usług banku.
Celujemy w koszt nawet do 10 razy niższy niż przy szerokim projekcie doradczym, gdy zakres jest porównywalny. Osiągamy to przez gotowe metody, ograniczony zakres i krótkie raporty do decyzji.
Skupiony przegląd wybranych polityk, procesów i dowodów działania kontroli ICT.
Przegląd uzgodnionej grupy umów i relacji z zewnętrznymi dostawcami ICT.
Scenariusz ransomware lub niedostępności wybranej usługi bankowej dla zarządu, IT i operacji.
Uzgodniony test techniczny aplikacji lub infrastruktury wspierającej wskazaną funkcję.
Stały przegląd postępów, ryzyk i działań naprawczych — bez konieczności zamawiania dużego projektu za każdym razem.
To pakietowe przeglądy i testy o uzgodnionym zakresie — nie certyfikacja zgodności, opinia prawna, ustawowy audyt ani test TLPT. Bank zachowuje odpowiedzialność za zgodność z DORA. Testy techniczne wymagają pisemnego upoważnienia; przegląd umów pod kątem prawnym może wymagać udziału kancelarii partnerskiej.
Usługi są pogrupowane w trzy obszary: konfiguracja i naprawy, ocena bezpieczeństwa oraz stała opieka.
Popraw konkretne ustawienia po skanie lub ogranicz ryzyko podszywania się pod domenę.
Naprawiamy wskazane w raporcie problemy techniczne i konfiguracje.
SPF, DKIM, DMARC i ograniczenie ryzyka podszywania się pod domenę.
Ustal zakres i sprawdź technologię lub procesy zespołu w uzgodnionych warunkach.
Szersza analiza techniczna wraz z raportem, priorytetami i rekomendacjami.
Kontrolowany test bezpieczeństwa po uzgodnieniu zakresu i formalnej zgodzie.
Kontrolowany test podatności pracowników na phishing, po uzgodnieniu zasad.
Regularne przeglądy i konsultacje dla firmy, która potrzebuje stałego partnera.
Twoja firma zyskuje stałego partnera do spraw bezpieczeństwa — bez budowania własnego zespołu. Przeglądamy uzgodniony zakres, pomagamy zrozumieć ryzyka i wskazujemy, co warto zrobić w pierwszej kolejności.
Zakres opieki dopasowujemy do potrzeb firmy. Rozmawiamy prostym językiem i skupiamy się na konkretnych kolejnych krokach.
Ograniczony odczyt publicznych odpowiedzi HTTP/HTTPS i DNS. Dodatkowe reguły analizują tę samą odpowiedź; wewnętrzna instancja OWASP ZAP ocenia jej zredagowaną kopię bez ponownego wysyłania żądań. Nie wykonujemy aktywnego skanowania ani prób wykorzystania podatności.
Free daje zaufanie. Premium utrzymuje relację. Naprawy, audyty i pentesty robią marżę.
— model biznesowy CyberPolak V3Nie. Obecna wersja nie przyznaje ani nie publikuje CyberPolak Verified. Widoczna makieta pokazuje proponowany zakres i zastrzeżenie dla przyszłego badge.
Propozycja V3 zakładała 30 dni. Publiczny Verified i automatyczne odnawianie nie są jeszcze dostępne.
Nie. Skan podstawowy jest narzędziem przesiewowym. Pentest ma osobny zakres, formalną zgodę i znacznie głębsze testy.
Obecny wynik pochodzi z opisanych testów publicznych. Integracje z zewnętrznymi źródłami i historia CyberScore nie są jeszcze wdrożone.
Bo monitoring ma być łatwym zakupem i sposobem na utrzymanie relacji z klientem. Główna wartość płatna pojawia się wtedy, gdy potrzebna jest rzeczywista naprawa, audyt albo pentest.
Na tej stronie przycisk zamówienia otwiera przygotowaną wiadomość e-mail. Po potwierdzeniu produktu, terminu i warunków otrzymasz dane do płatności. Checkout online uruchomimy po odblokowaniu sklepu.
Potem możesz sam poprawić ustawienia albo zamówić pomoc, audyt czy pentest.