Szkolenia i audyty cyberbezpieczeństwa
Praktyczne szkolenia z cyberbezpieczeństwa i bezpiecznego AI, audyty bezpieczeństwa IT, testy penetracyjne oraz oceny systemów AI dla firm i organizacji.
Najpierw przygotuj ludzi, potem wzmacniaj otaczające ich systemy
Szkolenia pracowników są pierwszą i najważniejszą ścieżką. Gdy organizacja potrzebuje więcej, łączymy edukację z bezpiecznymi symulacjami, ćwiczeniami reagowania, audytami i testami technicznymi.
Szkolenia cyberbezpieczeństwa i symulacje phishingowe
Praktyczne szkolenia cyberbezpieczeństwa dla pracowników, kadry zarządzającej i IT oraz bezpieczne symulacje phishingowe z pomiarem i planem poprawy.
- Phishing, vishing, QR i fałszywe logowanie
- MFA fatigue, hasła i bezpieczne zgłaszanie
- Dane, urządzenia oraz praca poza biurem
Testy penetracyjne aplikacji webowych i API
Manualne testy penetracyjne web, API i aplikacji mobilnych: autoryzacja, logika biznesowa, sesje, dane i integracje. Dowody, priorytety oraz retest.
- IDOR/BOLA i eskalacja uprawnień
- Sesje, MFA, reset hasła i odzyskiwanie konta
- OAuth/OIDC, SSO, tokeny i klucze API
Testy penetracyjne Active Directory i Entra ID
Testy bezpieczeństwa Active Directory, Entra ID i tożsamości hybrydowej. Ścieżki ataku, uprawnienia, delegacje, dowody i plan hardeningu.
- ACL, grupy uprzywilejowane i tiering
- Kerberos, SPN, delegacje i RBCD
- GPO, AD CS, konta usług i sekrety
Audyt bezpieczeństwa chmury AWS, Azure i GCP
Ocena bezpieczeństwa AWS, Azure i GCP: IAM, sieć, dane, logowanie, CI/CD, kontenery i ścieżki eskalacji. Raport oraz plan hardeningu.
- Role, polityki, service accounts i federation
- Organizacje, konta, projekty i guardrails
- Klucze, sekrety i workload identity
Audyt bezpieczeństwa IT
Audyt bezpieczeństwa IT: architektura, konfiguracja, tożsamość, kopie, logowanie, procesy i ryzyko. Konkretna mapa luk oraz plan naprawczy.
- Inwentaryzacja i krytyczność aktywów
- MFA, konta uprzywilejowane i cykl dostępu
- Segmentacja, dostęp zdalny i dostawcy
AI red teaming — testy bezpieczeństwa LLM i agentów
AI red teaming aplikacji LLM, RAG i agentów: prompt injection, wycieki danych, tool abuse, granice tenantów, dowody skutku i rekomendacje.
- Direct i indirect prompt injection
- RAG poisoning i cross-tenant retrieval
- Ekstrakcja promptów, danych oraz sekretów
Bezpieczne wdrożenia AI dla firm
Projektowanie i wdrażanie AI z kontrolą danych, dostępów, dostawców, guardraili, ewaluacji i monitoringu. Bezpieczeństwo od architektury do produkcji.
- Use case, ryzyko i build vs buy
- Dostawca, DPA, region i retencja
- RAG, integracje i granice systemu
Gotowość do reagowania na incydenty i ćwiczenia tabletop
Ocena gotowości incident response, playbooki i ćwiczenia tabletop dla ransomware, wycieku danych, przejęcia konta i incydentów dostawcy.
- Klasyfikacja i właściciel incydentu
- Eskalacja techniczna, biznesowa i prawna
- Kontakty awaryjne oraz zastępstwa
Audyt gotowości NIS2 i DORA
Techniczna ocena gotowości do NIS2 i DORA: aktywa, ryzyko, incydenty, ciągłość, dostawcy, zabezpieczenia i mierzalny plan wdrożenia.
- Aktywa, usługi krytyczne i ocena ryzyka
- Role zarządu, właściciele i raportowanie
- Polityki, wyjątki i mierniki
Jeden standard dowodu w każdej usłudze
Każdy projekt kończy się czymś, co organizacja może wykorzystać: przećwiczoną decyzją, potwierdzonym dowodem, priorytetem i realnym następnym krokiem.
Jasny rezultat nauki
Odbiorcy, decyzje i oczekiwana zmiana są ustalone przed rozpoczęciem pracy.
Bezpieczna realizacja
Ćwiczenia chronią ludzi i systemy, mają jasne granice i nie służą zawstydzaniu.
Czytelny dowód
Zarząd otrzymuje jasny wynik, a zespoły praktyczne następne kroki.
Utrwalenie
Dalsze działania zmieniają warsztat, ćwiczenie lub ustalenie w trwałe usprawnienie.
Nie wiesz, od czego zacząć?
Opisz, co chcesz chronić, sprawdzić lub poprawić. Pomożemy dobrać szkolenie, audyt albo test do realnego ryzyka i możliwości organizacji.