VIPentest logo

Ankieta do wyceny testów bezpieczeństwa (Security Test Survey)

Wypełnij tylko te sekcje, które dotyczą Twojego zakresu. Dane możesz zapisać lokalnie (w przeglądarce) i wyeksportować jako JSON/PDF-print.
W przypadku problemów z ankietą prosimy o kontakt mailowy na kontakt@vipentest.com lub telefoniczny +48 735 380 170.
Postęp: 0%
Odpowiedzi: 0 / 0 Sekcja:

Dane ogólne (zalecane)

To pomaga przygotować ofertę i dobrać tryb testów. Jeśli nie chcesz podawać danych kontaktowych — pomiń.

Na podstawie wyboru sekcje poniżej podświetlą się jako „istotne”, ale możesz wypełnić dowolne.

Testy aplikacji webowej

Zakres dotyczący aplikacji WWW (logika, uprawnienia, sesje, backend, integracje). Jeśli masz link do środowiska testowego — podaj w uwagach.

Testy sieci zewnętrznej (Internet)

Zakres ekspozycji publicznej: hosty, usługi, perimeter. Jeśli wchodzą aplikacje web — opisz liczbę i przybliżony rozmiar.

Testy sieci wewnętrznej (LAN)

Zakres adresacji i lokalizacji. Jeśli jest segmentacja/VLAN — opisz w uwagach.

Testy sieci Wi-Fi

Testy weryfikujące m.in. konfigurację, uwierzytelnianie, segmentację, możliwość ataków lokalnych.

Testy VPN

Typ VPN, tryb dostępu, uwierzytelnianie, konfiguracje i podatności typowe dla zdalnego dostępu.

Testy aplikacji mobilnej

Zakres obejmuje aplikację oraz jej komunikację z backend/API. Jeśli jest osobne API, możesz też wypełnić sekcję API.

Testy aplikacji desktopowej

Zakres dla aplikacji na stacje robocze/Windows/macOS/Linux (thick client), w tym autoryzacja, komunikacja, konfiguracje.

Testy API

Zakres dla interfejsów integracyjnych: autoryzacja, uprawnienia, rate limiting, BOLA/BFLA, walidacja danych itd.

Dozwolone rozszerzenia: .json .yaml .yml .wsdl .xsd/.sxd .graphql/.grapghql .gql .txt .md .zip. Maksymalny rozmiar pliku: 20 MB.

Testy socjotechniczne (Social engineering)

Wybierz typy testów. Jeśli masz ograniczenia prawne/HR/RODO – dopisz w uwagach.

Jeśli „Inne” – opisz poniżej.

Przegląd kodu źródłowego (Source code overview)

Analiza jakości i bezpieczeństwa kodu (whitebox). Jeśli jest monorepo/moduły — opisz w uwagach.

Testy odporności na DoS/DDoS

Uwaga: testy DDoS są ryzykowne operacyjnie. W praktyce zwykle wymagają dedykowanych okien, zgód oraz planu awaryjnego.

Kontenery / Kubernetes

Zakres konfiguracji, polityk bezpieczeństwa, dostępu do klastra oraz scenariuszy symulacyjnych.

W celu usprawnienia audytu konfiguracji Kubernetes mogą Państwo uruchomić poniższy skrypt pomocniczy, który automatycznie zbierze konfiguracje zasobów klastra (read-only) i spakuje je do jednego archiwum.

  • Skrypt należy uruchomić na systemie z dostępem do klastra Kubernetes (kubectl skonfigurowany).
  • Skrypt nie modyfikuje konfiguracji klastra – wykonuje wyłącznie operacje odczytu.
  • Wynikiem działania jest plik output.tgz zawierający konfiguracje zasobów w formacie YAML.
  • Prosimy o przekazanie wygenerowanego pliku w osobnej wiadomości na początku realizacji audytu.
  • Komendy do uruchomienia:
    chmod +x k8s-config-collector.sh
    ./k8s-config-collector.sh

Podsumowanie

Tu zobaczysz skrót odpowiedzi w formie kart oraz wykonasz walidację wymaganych pól. Eksport JSON nadal pobierze wszystkie odpowiedzi.

Wskazówka: skopiuj wartości lub użyj eksportu JSON, jeśli potrzebujesz surowych danych.
Sprawdza pola wymagane (*) w całej ankiecie.
Eksportuje odpowiedzi do pliku lub generuje profesjonalny PDF.
Zapis sesji: sessionStorage (tymczasowy - zostanie wyczyszczony po zamknięciu przeglądarki).