Przejdź do treści
Edukacja i wsparcie

Szkolenia i audyty cyberbezpieczeństwa

Praktyczne szkolenia z cyberbezpieczeństwa i bezpiecznego AI, audyty bezpieczeństwa IT, testy penetracyjne oraz oceny systemów AI dla firm i organizacji.

CYBERSECURITY / SECURE AI
01 / ZACZNIJ OD LUDZI

Najpierw przygotuj ludzi, potem wzmacniaj otaczające ich systemy

Szkolenia pracowników są pierwszą i najważniejszą ścieżką. Gdy organizacja potrzebuje więcej, łączymy edukację z bezpiecznymi symulacjami, ćwiczeniami reagowania, audytami i testami technicznymi.

HUMAN SECURITY / TRAINING · PHISHING

Szkolenia cyberbezpieczeństwa i symulacje phishingowe

Praktyczne szkolenia cyberbezpieczeństwa dla pracowników, kadry zarządzającej i IT oraz bezpieczne symulacje phishingowe z pomiarem i planem poprawy.

  • Phishing, vishing, QR i fałszywe logowanie
  • MFA fatigue, hasła i bezpieczne zgłaszanie
  • Dane, urządzenia oraz praca poza biurem
Zobacz zakres
OFFENSIVE SECURITY / WEB · API

Testy penetracyjne aplikacji webowych i API

Manualne testy penetracyjne web, API i aplikacji mobilnych: autoryzacja, logika biznesowa, sesje, dane i integracje. Dowody, priorytety oraz retest.

  • IDOR/BOLA i eskalacja uprawnień
  • Sesje, MFA, reset hasła i odzyskiwanie konta
  • OAuth/OIDC, SSO, tokeny i klucze API
Zobacz zakres
IDENTITY SECURITY / AD · ENTRA

Testy penetracyjne Active Directory i Entra ID

Testy bezpieczeństwa Active Directory, Entra ID i tożsamości hybrydowej. Ścieżki ataku, uprawnienia, delegacje, dowody i plan hardeningu.

  • ACL, grupy uprzywilejowane i tiering
  • Kerberos, SPN, delegacje i RBCD
  • GPO, AD CS, konta usług i sekrety
Zobacz zakres
CLOUD SECURITY / AWS · AZURE · GCP

Audyt bezpieczeństwa chmury AWS, Azure i GCP

Ocena bezpieczeństwa AWS, Azure i GCP: IAM, sieć, dane, logowanie, CI/CD, kontenery i ścieżki eskalacji. Raport oraz plan hardeningu.

  • Role, polityki, service accounts i federation
  • Organizacje, konta, projekty i guardrails
  • Klucze, sekrety i workload identity
Zobacz zakres
SECURITY ASSURANCE / IT AUDIT

Audyt bezpieczeństwa IT

Audyt bezpieczeństwa IT: architektura, konfiguracja, tożsamość, kopie, logowanie, procesy i ryzyko. Konkretna mapa luk oraz plan naprawczy.

  • Inwentaryzacja i krytyczność aktywów
  • MFA, konta uprzywilejowane i cykl dostępu
  • Segmentacja, dostęp zdalny i dostawcy
Zobacz zakres
AI SECURITY / LLM · RAG · AGENTS

AI red teaming — testy bezpieczeństwa LLM i agentów

AI red teaming aplikacji LLM, RAG i agentów: prompt injection, wycieki danych, tool abuse, granice tenantów, dowody skutku i rekomendacje.

  • Direct i indirect prompt injection
  • RAG poisoning i cross-tenant retrieval
  • Ekstrakcja promptów, danych oraz sekretów
Zobacz zakres
AI ENGINEERING / SECURE BY DESIGN

Bezpieczne wdrożenia AI dla firm

Projektowanie i wdrażanie AI z kontrolą danych, dostępów, dostawców, guardraili, ewaluacji i monitoringu. Bezpieczeństwo od architektury do produkcji.

  • Use case, ryzyko i build vs buy
  • Dostawca, DPA, region i retencja
  • RAG, integracje i granice systemu
Zobacz zakres
CYBER RESILIENCE / IR · TABLETOP

Gotowość do reagowania na incydenty i ćwiczenia tabletop

Ocena gotowości incident response, playbooki i ćwiczenia tabletop dla ransomware, wycieku danych, przejęcia konta i incydentów dostawcy.

  • Klasyfikacja i właściciel incydentu
  • Eskalacja techniczna, biznesowa i prawna
  • Kontakty awaryjne oraz zastępstwa
Zobacz zakres
REGULATORY READINESS / NIS2 · DORA

Audyt gotowości NIS2 i DORA

Techniczna ocena gotowości do NIS2 i DORA: aktywa, ryzyko, incydenty, ciągłość, dostawcy, zabezpieczenia i mierzalny plan wdrożenia.

  • Aktywa, usługi krytyczne i ocena ryzyka
  • Role zarządu, właściciele i raportowanie
  • Polityki, wyjątki i mierniki
Zobacz zakres
02 / STANDARD

Jeden standard dowodu w każdej usłudze

Każdy projekt kończy się czymś, co organizacja może wykorzystać: przećwiczoną decyzją, potwierdzonym dowodem, priorytetem i realnym następnym krokiem.

01

Jasny rezultat nauki

Odbiorcy, decyzje i oczekiwana zmiana są ustalone przed rozpoczęciem pracy.

02

Bezpieczna realizacja

Ćwiczenia chronią ludzi i systemy, mają jasne granice i nie służą zawstydzaniu.

03

Czytelny dowód

Zarząd otrzymuje jasny wynik, a zespoły praktyczne następne kroki.

04

Utrwalenie

Dalsze działania zmieniają warsztat, ćwiczenie lub ustalenie w trwałe usprawnienie.

BR / CO DALEJ

Nie wiesz, od czego zacząć?

Opisz, co chcesz chronić, sprawdzić lub poprawić. Pomożemy dobrać szkolenie, audyt albo test do realnego ryzyka i możliwości organizacji.

NDA · jasny zakres · bezpośrednia komunikacja