Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Wrocław

Audyt bezpieczeństwa IT Wrocław

W firmie, która wystawia własne usługi do internetu, badanie zaczyna się na zewnątrz: co widać spod Waszych domen, gdzie leżą klucze do środowisk i kto ma do nich dostęp. Potem wchodzimy do środka. Badanie firmy do dwudziestu stanowisk to 3 500 zł netto jednorazowo.

  • Spis tego, co widać z internetu, przed wejściem do środka
  • Przegląd miejsc, w których trzymacie klucze i hasła
  • Dostępy administracyjne zestawione z listą osób

Pracowaliśmy dla

Zakres

Co obejmuje audyt bezpieczeństwa IT Wrocław?

Badamy sześć obszarów: powierzchnię widoczną z internetu, konta i uprawnienia, stacje robocze wraz z serwerami, sieć oraz dostęp zdalny, kopie zapasowe z próbą odtworzenia i wreszcie procedury. W firmie technologicznej dochodzi siódmy, czyli sposób przechowywania kluczy i poświadczeń do środowisk.

  1. 01

    Powierzchnia widoczna z zewnątrz

    Domeny, usługi wystawione publicznie, panele administracyjne i certyfikaty pod Waszymi adresami.

  2. 02

    Klucze i poświadczenia

    Gdzie leżą hasła do środowisk, czy są w sejfie haseł, w repozytorium czy w pliku konfiguracyjnym.

  3. 03

    Konta administracyjne

    Kto ma uprawnienia do produkcji i do paneli dostawców, oraz czy każdy dostęp ma uzasadnienie.

  4. 04

    Stacje i serwery

    Aktualizacje, szyfrowanie dysków, ochrona urządzeń i uprawnienia lokalne, także poza biurem.

  5. 05

    Rozdzielenie środowisk

    Czy środowisko testowe ma dane produkcyjne i czy ktokolwiek może przejść z jednego do drugiego.

  6. 06

    Kopie i powrót

    Zakres kopii, odporność na skasowanie oraz sprawdzony czas odtworzenia całego środowiska.

Wycena

Ile kosztuje audyt bezpieczeństwa IT Wrocław w mieście Wrocław?

Badanie bezpieczeństwa dla firmy do dwudziestu stanowisk z jednym serwerem kosztuje od 3 500 zł netto jednorazowo. Obejmuje badanie, raport i omówienie wyników z zarządem. Kwota rośnie razem z liczbą usług wystawionych do internetu, środowisk i lokalizacji, dlatego potwierdzamy ją po krótkiej rozmowie o architekturze.

od 3 500 zł netto, jednorazowo

Tyle kosztuje: mała firma do 20 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co widać o Waszej firmie z internetu

Badanie zaczynamy od strony, z której patrzy atakujący, bo to jedyna część środowiska, której nikt w firmie nie ogląda codziennie. Wychodzimy od domen i sprawdzamy, co pod nimi odpowiada.

Co sprawdzamyTypowe znaleziskoDlaczego to ma znaczenie
Subdomenywpis wskazujący na usługę wyłączoną rok temuadres da się przejąć i wykorzystać pod Waszą marką
Panele administracyjnepanel systemu dostępny publiczniewystarczy jedno hasło z wycieku
Środowiska testowekopia produkcji bez ograniczenia dostępute same dane, mniejsza ochrona
Certyfikatycertyfikat wygasający w tym miesiącuintegracja przestaje działać bez ostrzeżenia
Usługi pomocniczenarzędzie monitorujące bez uwierzytelnianiamapa całego środowiska podana z zewnątrz
Rekordy pocztybrak polityki odrzucania w domeniektoś obcy wysyła wiadomości spod Waszego adresu
Repozytoria publiczneklucz w historii zmian sprzed dwóch latusunięcie pliku nie unieważnia klucza

Ostatni wiersz jest w firmach technologicznych najczęstszy i najbardziej niedoceniany. Sekret raz opublikowany trzeba uznać za znany i wymienić, a nie skasować i zapomnieć.

Gdzie leżą klucze do Waszych środowisk

W małej firmie hasła administracyjne mieszkają zwykle w trzech miejscach naraz: w sejfie haseł, w pliku konfiguracyjnym na czyimś komputerze i w opisie zgłoszenia sprzed roku. Każde z tych miejsc jest osobną drogą wejścia, a tylko pierwsze da się rozliczyć.

Sprawdzamy więc nie tylko to, czy sejf haseł istnieje, ale też co jest poza nim. Do tego rotację poświadczeń, dostęp do panelu dostawcy chmury i to, czy konto z pełnymi uprawnieniami jest używane do codziennej pracy, czy wyłącznie do zadań, które tego wymagają.

Jak badamy środowisko, które w całości stoi w chmurze

Zamiast szafy i okablowania oglądamy konfigurację. Rozdzielenie środowisk, reguły sieciowe, role i uprawnienia w panelu dostawcy, sposób przechowywania kopii, rejestrowanie zdarzeń i to, jak długo logi są zachowywane. Domyślna retencja bywa krótsza niż czas potrzebny na zauważenie problemu, co przy badaniu incydentu jest różnicą między odpowiedzią a domysłem.

Osobno sprawdzamy, czy przejęcie jednego konta w panelu wystarcza do skasowania zarówno danych, jak i kopii. To pytanie zamyka więcej ryzyk niż jakiekolwiek pojedyncze zabezpieczenie.

Co dostajecie i do czego to się nadaje

Raport z listą znalezisk uszeregowanych ryzykiem, przy każdym opis skutku i konkretna rekomendacja, oraz plan podzielony na ten miesiąc, ten kwartał i ten rok. Do tego godzinne omówienie, bo dokument sam niczego nie naprawił.

Raport przydaje się w trzech sytuacjach: przy odpowiadaniu na ankietę bezpieczeństwa od klienta, przy planowaniu budżetu na kolejny rok i przy rozmowie z inwestorem, który pyta o dojrzałość operacyjną.

Czego to badanie nie obejmuje

Nie prowadzimy testów penetracyjnych ani przeglądu bezpieczeństwa kodu. Nie oceniamy zgodności prawnej. Nie wdrażamy zaleceń w ramach tej samej kwoty, bo audyt ma pozostać uczciwy, a wdrożenie jest osobną wyceną. Możecie wykonać je własnym zespołem albo z innym dostawcą.

Pełny przegląd całego środowiska robi audyt IT, stałą warstwę ochrony opisuje bezpieczeństwo IT dla firm, a porządek w dostępach logowanie wieloskładnikowe. Termin badania uzgadniamy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Od spisu tego, co widać z zewnątrz spod Waszych domen. Panele administracyjne dostępne publicznie, środowiska testowe wystawione bez ograniczeń i zapomniane subdomeny wskazujące na usługi, których już nie utrzymujecie, to najczęstsze znaleziska pierwszego dnia.

Nie i mówimy to wprost, zamiast nazywać tak skanowanie. Badanie sprawdza stan i konfigurację całego środowiska oraz wskazuje kolejność napraw. Test penetracyjny symuluje atak na wybrany system i prowadzi go wyspecjalizowana firma. Przygotowujemy środowisko przed takim testem i wdrażamy zalecenia po nim.

W historii repozytorium, w plikach konfiguracyjnych na komputerach programistów, w opisach zgłoszeń i w prywatnych notatkach. Sprawdzamy też, czy klucz usunięty z repozytorium został unieważniony, bo samo usunięcie pliku nie odbiera nikomu dostępu.

Podnosi wagę kont administracyjnych, bo przejęcie jednego z nich dotyka nie tylko Was. Sprawdzamy wtedy osobno, jak wygląda uwierzytelnianie tych kont, czy dostęp jest rejestrowany i czy da się odtworzyć, kto i kiedy wchodził do systemu klienta.

Nie. Pracujemy na odczycie i na kopiach konfiguracji, niczego nie wyłączamy ani nie zmieniamy bez zgody. Czynności, które mogłyby obciążyć środowisko produkcyjne, planujemy poza godzinami największego ruchu i uprzedzamy o nich wcześniej.

Tak, dzień na miejscu jest częścią badania i mieści się w kwocie. Z biura przy Fryderyka Chopina 6 obsługujemy całe miasto oraz gminy ościenne. Środowisko w chmurze badamy zdalnie, bo nie ma czego oglądać fizycznie, za to biuro, sieć i stanowiska pracy trzeba zobaczyć.

W większości pozycji tak, bo ankiety zakupowe pytają o te same obszary. Raport z listą braków i harmonogramem ich zamykania bywa mocniejszą odpowiedzią niż same deklaracje, zwłaszcza gdy druga strona pyta o dowody. Certyfikatu nie zastępuje.

Kontakt

Obsługa IT w mieście Wrocław

Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Wrocław

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Wrocław

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja serwerami

Administracja Windows Server Wrocław

Domena zbudowana pod biuro przestaje pasować do firmy, w której laptop wraca pod firmowy adres raz na dwa tygodnie. Prowadzimy takie środowiska Windows i przenosimy z nich to, co nie musi stać lokalnie, zostawiając resztę uporządkowaną. Płacicie 250 zł netto miesięcznie za maszynę.

Zobacz usługę
Usługi Data Center

Serwer dedykowany Wrocław

Aplikacja produkcyjna wrocławskiej firmy odpowiada przed jej klientami, więc nie może zależeć od jednej maszyny stojącej w biurze. Przenosimy ją na serwer dedykowany w centrum danych, gdzie cała moc jest Wasza, a wymiana podzespołów należy do nas. Najem zaczyna się od 590 zł netto miesięcznie.

Zobacz usługę
Usługi Data Center

Hosting dla firm Wrocław

Strona i poczta wrocławskiej firmy zwykle leżą u czterech różnych dostawców, a hasła zna wykonawca sprzed lat. Przejmujemy całość na jedno środowisko w Polsce, razem z certyfikatem, kopiami i przeniesieniem skrzynek. Strona z pocztą do dziesięciu skrzynek kosztuje od 99 zł netto miesięcznie.

Zobacz usługę