Jawne Texni Labs Obrona Monachium

Obraz sytuacji

Obrona

Nie atakujemy. Zamykamy luki.

Systemy zbudowane z pomocą AI potrzebują kogoś, kto je przeczyta.

Sytuacja

  1. Ataki staniały. To, co kiedyś wymagało zespołu, robi dziś skrypt z modelem językowym: phishing w bezbłędnej niemczyźnie, listy haseł, skanowanie o każdej porze.
  2. Oprogramowanie też staniało. Kto potrafi w jedno popołudnie sklecić system promptami, dostanie taki, który działa. Czy jest szczelny — nikt nie powie.
  3. Jedno i drugie trafia w te same firmy: małe przedsiębiorstwa bez własnego działu bezpieczeństwa, które i tak zarządzają danymi klientów, fakturami i dostępami.

Sektory

01 Przegląd bezpieczeństwa

Zlecenie
Inwentaryzacja: konta i dostępy, uwierzytelnianie wieloskładnikowe, poczta i chmura, sieć i dostęp zdalny, kopie zapasowe i ich odtwarzanie, stan aktualizacji.
Wynik
Raport z kolejnością: co najpierw, co potem, co może poczekać.
Granica
Tylko odczyt i sprawdzenie. Niczego nie zmieniamy, zanim tego nie zatwierdzisz.

02 Utwardzanie

Zlecenie
Wdrożenie według raportu: serwery, dostęp zdalny, segmenty sieci, kopie zapasowe z próbnym odtworzeniem, zarządzanie hasłami, reguły dla urządzeń i kont. Także układy sterowania i technika budynkowa: konfiguracja, dostęp zdalny, oprogramowanie.
Wynik
Każde działanie zatwierdzone osobno, wykonane i udokumentowane.
Granica
Dla instalacji elektrycznej obowiązuje to, co opisano na stronie Automatyka. Kwalifikacje i granice

03 Przegląd systemów zbudowanych z AI

Zlecenie
Kod i konfiguracja aplikacji powstałych przy użyciu narzędzi AI: logowanie i uprawnienia, izolacja najemców, sekrety, zależności, ochrona w przeglądarce, obchodzenie się z modelami językowymi w produkcie.
Wynik
Lista słabych punktów z dowodem i propozycją poprawki, uporządkowana według szkody.
Granica
Czytamy z dostępem, który nam dasz. Nie atakujemy działającego systemu.

04 Doradztwo i plan awaryjny

Zlecenie
Zasady na co dzień, szkolenie z rozpoznawania phishingu, plan awaryjny: kto do kogo dzwoni, co wyłącza się najpierw, gdzie leżą kopie zapasowe.
Wynik
Plan, który może wisieć na ścianie.
Granica
W razie realnego incydentu przejmują kryminalistyka cyfrowa i organy ścigania. Przygotowujemy, nie prowadzimy dochodzenia.

Meldunek

Ta strona, sprawdzona w buildzie.

Content-Security-Policy
aktywna
bez zewnętrznych źródeł · sprawdzone w buildzie
Żądania zewnętrzne
0
sprawdzone w buildzie
Własne ciasteczka
0
jak w kolofonie
Wpisy lokalne
2
wygląd, ruch · jak w kolofonie

Zlecenie

Każda praca odbywa się wyłącznie na systemie wskazanym na piśmie i wyłącznie na pisemne zlecenie jego właścicielki lub właściciela. Nie prowadzimy testów penetracyjnych ani symulacji ataków. Bronimy.

Raport

Własny audyt

Stan na 07.09.2026 · 0e8045a

  • 28/28 tabel z izolacją najemców, wymuszoną przez bazę danych, fail-closed.
  • 1596 testów automatycznych na zielono: 1239 w backendzie na działającej bazie, 357 we frontendzie.

Własna infrastruktura

Usługi wewnętrzne są dostępne tylko w sieci lokalnej albo przez VPN. Kopie zapasowe leżą zaszyfrowane, odtwarzanie jest przećwiczone. Żaden port usług wewnętrznych nie jest otwarty na internet.

Zgłoś sytuację

Napisz, co prowadzisz i co Cię niepokoi. Dostaniesz ocenę, nie przemowę handlową.