Prawdziwy raport, z utajnionymi danymi. Zobacz dokładnie, co trafi do Twojego audytora.
To podsumowanie dla kierownictwa, struktura wyników i format dowodów, które otrzymujesz z projektu SecureBlock — dane firmy zastąpiono fikcyjnym zakresem „Acme”.
Acme Corp — ocena aplikacji webowej i API
SecureBlock przeprowadził manualny test penetracyjny aplikacji webowej i API Acme między 17 a 28 sierpnia 2026 r. Testy prowadzono zgodnie z metodologią OWASP WSTG i PTES; wykonał je główny tester z certyfikatami OSCP + OSWE, a drugi recenzent zweryfikował wszystkie wyniki.
Zidentyfikowano piętnaście wyników: jeden krytyczny, trzy wysokie, pięć średnich, cztery niskie i dwa informacyjne. Wynik krytyczny — nieuwierzytelniony eksport danych między tenantami — zgłoszono w tej samej godzinie roboczej, w której go znaleziono, i usunięto jeszcze w oknie projektu. Ogólna postawa bezpieczeństwa jest umiarkowana; model autoryzacji wymaga systematycznego przeglądu, ale kod nosi znamiona dojrzałej praktyki bezpiecznego rozwoju.
Zobacz, jak będzie wyglądał Twój raport.
Ta sama struktura, Twój zakres, Twoje wyniki.
