Jawne Texni Labs Obrona Monachium
Obraz sytuacji
Obrona
Nie atakujemy. Zamykamy luki.
Systemy zbudowane z pomocą AI potrzebują kogoś, kto je przeczyta.
Sytuacja
- Ataki staniały. To, co kiedyś wymagało zespołu, robi dziś skrypt z modelem językowym: phishing w bezbłędnej niemczyźnie, listy haseł, skanowanie o każdej porze.
- Oprogramowanie też staniało. Kto potrafi w jedno popołudnie sklecić system promptami, dostanie taki, który działa. Czy jest szczelny — nikt nie powie.
- Jedno i drugie trafia w te same firmy: małe przedsiębiorstwa bez własnego działu bezpieczeństwa, które i tak zarządzają danymi klientów, fakturami i dostępami.
Sektory
01 Przegląd bezpieczeństwa
- Zlecenie
- Inwentaryzacja: konta i dostępy, uwierzytelnianie wieloskładnikowe, poczta i chmura, sieć i dostęp zdalny, kopie zapasowe i ich odtwarzanie, stan aktualizacji.
- Wynik
- Raport z kolejnością: co najpierw, co potem, co może poczekać.
- Granica
- Tylko odczyt i sprawdzenie. Niczego nie zmieniamy, zanim tego nie zatwierdzisz.
02 Utwardzanie
- Zlecenie
- Wdrożenie według raportu: serwery, dostęp zdalny, segmenty sieci, kopie zapasowe z próbnym odtworzeniem, zarządzanie hasłami, reguły dla urządzeń i kont. Także układy sterowania i technika budynkowa: konfiguracja, dostęp zdalny, oprogramowanie.
- Wynik
- Każde działanie zatwierdzone osobno, wykonane i udokumentowane.
- Granica
- Dla instalacji elektrycznej obowiązuje to, co opisano na stronie Automatyka. Kwalifikacje i granice
03 Przegląd systemów zbudowanych z AI
- Zlecenie
- Kod i konfiguracja aplikacji powstałych przy użyciu narzędzi AI: logowanie i uprawnienia, izolacja najemców, sekrety, zależności, ochrona w przeglądarce, obchodzenie się z modelami językowymi w produkcie.
- Wynik
- Lista słabych punktów z dowodem i propozycją poprawki, uporządkowana według szkody.
- Granica
- Czytamy z dostępem, który nam dasz. Nie atakujemy działającego systemu.
04 Doradztwo i plan awaryjny
- Zlecenie
- Zasady na co dzień, szkolenie z rozpoznawania phishingu, plan awaryjny: kto do kogo dzwoni, co wyłącza się najpierw, gdzie leżą kopie zapasowe.
- Wynik
- Plan, który może wisieć na ścianie.
- Granica
- W razie realnego incydentu przejmują kryminalistyka cyfrowa i organy ścigania. Przygotowujemy, nie prowadzimy dochodzenia.
Meldunek
Ta strona, sprawdzona w buildzie.
- Content-Security-Policy
- aktywna
- bez zewnętrznych źródeł · sprawdzone w buildzie
- Żądania zewnętrzne
- 0
- sprawdzone w buildzie
- Własne ciasteczka
- 0
- jak w kolofonie
- Wpisy lokalne
- 2
- wygląd, ruch · jak w kolofonie
Zlecenie
Każda praca odbywa się wyłącznie na systemie wskazanym na piśmie i wyłącznie na pisemne zlecenie jego właścicielki lub właściciela. Nie prowadzimy testów penetracyjnych ani symulacji ataków. Bronimy.
Raport
Własny audyt
Stan na 07.09.2026 · 0e8045a
- 28/28 tabel z izolacją najemców, wymuszoną przez bazę danych, fail-closed.
- 1596 testów automatycznych na zielono: 1239 w backendzie na działającej bazie, 357 we frontendzie.
Własna infrastruktura
Usługi wewnętrzne są dostępne tylko w sieci lokalnej albo przez VPN. Kopie zapasowe leżą zaszyfrowane, odtwarzanie jest przećwiczone. Żaden port usług wewnętrznych nie jest otwarty na internet.
Zgłoś sytuację
Napisz, co prowadzisz i co Cię niepokoi. Dostaniesz ocenę, nie przemowę handlową.