Wiedza
Bezpieczeństwo urządzeń w praktyce
Teksty o testach penetracyjnych sprzętu, analizie firmware'u oraz wymaganiach CRA i NIS2 wobec producentów. Konkretne odpowiedzi na pytania, które wracają w projektach.
Trzy ścieżki: CRA i zgodność dla producentów, którzy mają termin w kalendarzu, podstawy zamawiania testu dla osób po stronie zakupów, oraz warsztat, czyli jak ta praca wygląda od środka.
-
Pentest, audyt czy skan podatności: czym się różnią
Trzy różne usługi, które w ofertach bywają mylone. Porównanie zakresu, czasu i rezultatu oraz wskazówka, którą z nich wybrać w danej sytuacji.
-
Od lutownicy do smart TV. Bezpieczeństwo IoT i hardware'u w praktyce
Jak z zainteresowania elektroniką i kodu w C wyszła praca przy testach urządzeń IoT, dlaczego otwarty UART wciąż jest normą i co robię dziś, pilnując bezpieczeństwa telewizorów.
-
Car hacking. Jak trafiłem z pentestów webowych do samochodów
Skąd wzięło się moje zainteresowanie automotive security, dlaczego magistrale w samochodzie to inny świat niż aplikacje webowe i czemu ta nisza wciąż jest tak słabo przekopana.
-
Jak przygotować się do pentestu
Co dostarczyć przed testem penetracyjnym sieci, aplikacji webowej i mobilnej, urządzenia IoT i systemu OT. Ustalenia wspólne, listy kontrolne dla każdego typu i czego nie robić przed testem.
-
Od gumowej kaczki do Gandalfa. Moja droga przez prompt injection i prompt engineering
Jak kurs CS50 na Harvardzie, gra Gandalf od Lakery i materiały Web Security Academy zaprowadziły mnie w stronę bezpieczeństwa modeli językowych, i dlaczego prompt injection to socjotechnika w nowym przebraniu.
-
Ile kosztuje pentest: sieci, aplikacji i urządzenia Stawka 150-250 zł/h i widełki nakładu dla testów sieci, aplikacji, urządzeń IoT i systemów OT. Model rozliczenia oraz sposób samodzielnego oszacowania kosztu.
-
Zgłoszenie podatności w 24 godziny: kto, komu i co Obowiązek zgłaszania z CRA obowiązuje od 11 września 2026. Terminy 24h, 72h i 14 dni, adresaci zgłoszenia oraz gotowość organizacyjna, której wymaga procedura.
-
Czy mój produkt podlega CRA? Test w pięciu pytaniach
Pięć pytań, które rozstrzygają, czy produkt jest objęty Cyber Resilience Act i w której kategorii się znajduje. Punkt wyjścia przed planowaniem kosztów zgodności.
-
CRA: co Cyber Resilience Act wymaga od producenta Kategorie produktów, terminy, Załącznik I, SBOM i obowiązek zgłaszania w 24 godziny. Praktyczny przewodnik po CRA dla producentów urządzeń z elementami cyfrowymi.
Potrzebujesz testu urządzenia, aplikacji albo sieci, a nie kolejnego raportu ze skanera?