$ ładowanie…
Offensive security · PL / EU

Znajduję podatności, zanim znajdzie je atakujący

Testy penetracyjne, red teaming i socjotechnika prowadzone manualnie i zgodnie ze standardami. Twarde dowody i raport, który da się wdrożyć.

OSCP·OSWAcertyfikacje
100%testy manualne
<24hczas odpowiedzi
grzegorz@sec4check — ~

    
Zgodność: OWASP ASVSNIST 800-115PTESOWASP MASVSCVSS 4.0
01 — Usługi

Pełen zakres bezpieczeństwa ofensywnego

Od pojedynczej aplikacji po wielotygodniową symulację realnego włamania.

Testy penetracyjne
re-test gratis
01 / web

Aplikacje webowe

Chmura i on-premise
32–96 h
  • Zgodne z OWASP ASVS
  • Testowanie logiki biznesowej
  • Ocena ryzyka CVSS
  • Raport + remediacja
re-test gratis
02 / infra

Infrastruktura

Sieci publiczne i wewnętrzne
16–48 h
  • Zgodnie z NIST 800-115 i PTES
  • Eksploatacja podatności sieci
  • Ocena ryzyka CVSS
  • Raport + remediacja
re-test gratis
03 / mobile

Aplikacje mobilne

Android i iOS
32–96 h
  • Zgodne z OWASP MASVS
  • Reverse engineering
  • Ocena ryzyka CVSS
  • Raport + remediacja
Socjotechnika & Red Teaming
04 / phishing

Kampania phishingowa

Świadomość pracowników
16–24 h
  • Nieograniczona liczba uczestników
  • Pomiar podatności na manipulację
  • OSINT organizacji
  • Raport z rekomendacjami
05 / redteam

Red Teaming

Pełna symulacja włamania
80–240 h
  • Ocena reagowania na incydenty
  • Łańcuchy ataku end-to-end
  • OSINT + fizyka + socjotechnika
  • Raport executive + techniczny
06 / physical

Ocena fizyczna

Bezpieczeństwo obiektów
24–48 h
  • Próby fizycznego wejścia
  • Ocena kontroli dostępu
  • Tailgating i badge cloning
  • Raport z dowodami
02 — Jak pracuję

Przewidywalny proces, twarde dowody

Wiesz, co dzieje się na każdym etapie — od zakresu po re-test po poprawkach.

01 / scope

Zakres

Cele, granice testu i zasady zaangażowania. Zero niespodzianek.

02 / recon

Rozpoznanie

OSINT i mapowanie powierzchni ataku — to, co widzi przeciwnik.

03 / exploit

Eksploatacja

Manualne testy i łańcuchy ataku. Każda podatność z dowodem (PoC).

04 / report

Raport + re-test

Raport dla zarządu i IT, plan naprawczy i bezpłatny re-test.

Grzegorz Tworek
Grzegorz Tworek · Ethical Hacker
03 — O mnie

Grzegorz Tworek

Od lat zajmuję się ofensywnym bezpieczeństwem IT — testami penetracyjnymi aplikacji webowych, mobilnych oraz infrastruktury. Pracuję manualnie i metodycznie, zgodnie z OWASP ASVS/MASVS, NIST 800-115 i PTES, koncentrując się na tym, co wymyka się automatycznym skanerom: błędach logiki biznesowej, łańcuchach eskalacji uprawnień i scenariuszach post-exploitation.

Posiadam certyfikaty OSCP i OSWA, jestem autorem CVE oraz członkiem zespołu red team w Synack. Każdą podatność potwierdzam działającym dowodem (PoC) i przekładam na konkretne, możliwe do wdrożenia rekomendacje.

04 — Blog

Z bloga & researchu

Analizy CVE, metodologie OWASP i podstawy pentestingu.

05 — Kontakt

Porozmawiajmy o bezpieczeństwie Twojej firmy

Bezpłatna konsultacja i odpowiedź w ciągu 24 godzin. Opisz, co chcesz przetestować — przygotuję zakres i wycenę.

Grzegorz Tworek
Grzegorz Tworek
Ethical Hacker
linkedinin/gtworek
Dostępny na nowe projektyOdpowiedź < 24h