Przejdź do treści

Usługi

Doradztwo ze zdefiniowanym stanem docelowym.

Każdy projekt zaczyna się od tego samego pytania: kto lub co może coś zrobić w Twoim środowisku i czy potrafisz to udowodnić komuś, kto nie zamierza wierzyć na słowo. Trzy praktyki, jedna metoda.

01 — DORADZTWO

Doradztwo cyberbezpieczeństwa

Zarządzanie tożsamością i uprawnieniami, ryzyko dostępu w środowiskach on-prem i chmurowych, dojrzałość operacji bezpieczeństwa oraz gotowość audytowa dla NIS2, DORA, ISO/IEC 27001 i SOC 2. Większość naruszeń i większość ustaleń audytowych sprowadza się do uprawnień bez właściciela i dowodów, których nikt nie zebrał.

  • Projektowanie i ratowanie programów IGA
  • Model ról, procesy JML, recertyfikacja dostępu i podział obowiązków (SoD)
  • Ryzyko dostępu ze strony użytkowników i agentów AI
  • Dojrzałość SOC, pokrycie detekcyjne i gotowość na obsługę incydentów
  • Gotowość do zgodności i projektowanie dowodów: uKSC/NIS2, DORA, ISO/IEC 27001, SOC 2

Przeczytaj opis usługi →

02 — POSTKWANTOWO

Migracja do algorytmów odpornych na działanie komputerów kwantowych (Quantum-Safe)

Uporządkowana droga od „chyba wszędzie mamy TLS” do udokumentowanego, uszeregowanego i przetestowanego przejścia na postkwantowe standardy NIST — z wbudowaną zwinnością kryptograficzną, żeby kolejna zmiana algorytmu była kwestią konfiguracji, a nie programu.

  • Inwentaryzacja kryptograficzna i CBOM — gdzie faktycznie są klucze, certyfikaty i algorytmy
  • Ocena ryzyka według czasu życia danych, ekspozycji i nakładu migracji
  • Architektura docelowa: ML-KEM, ML-DSA, SLH-DSA, tryby hybrydowe i skutki dla PKI
  • Weryfikacja dostawców i produktów — czego wymagać w umowach i mapach drogowych
  • Pilotaż, plan wdrożenia i dowody zgodne z kamieniami milowymi mapy unijnej

Przeczytaj opis usługi →

03 — AGENCI AI

Bezpieczeństwo agentów AI

Autonomiczni agenci łączą rozumowanie, pamięć, narzędzia i wielokrokowe wykonanie. Powstają przez to tryby awarii, których klasyczne bezpieczeństwo aplikacji nie musiało rozważać — przejęcie celu, nadużycie narzędzi, zatruwanie pamięci i agenci po cichu gromadzący uprawnienia.

  • Modelowanie zagrożeń według OWASP Top 10 for Agentic Applications
  • Tożsamość i uprawnienia agentów — traktowanie ich jak nadzorowanych tożsamości nieludzkich
  • Przegląd narzędzi i serwerów MCP, weryfikacja łańcucha dostaw, sandboxing
  • Bariery ochronne, projektowanie human-in-the-loop i ograniczanie zasięgu szkód
  • Testy ofensywne agentów, logowanie i śledztwo; nadzór zgodny z AI Act i ISO/IEC 42001

Przeczytaj opis usługi →

Modele współpracy

Trzy sposoby na start.

Ocena w sprincie

2–4 tygodnie · stała cena

Jedno zdefiniowane pytanie i odpowiedź poparta dowodami: gdzie jesteśmy, jaka jest ekspozycja, co zrobić najpierw. Kończy się raportem, planem migracji i wycenionym kolejnym krokiem.

Doradztwo abonamentowe

miesięcznie · limit dni

Druga opinia na wyciągnięcie ręki — przeglądy projektów, wybór dostawcy, pytania zarządu i regulatora oraz stały postęp na planie migracji realizowaneym przez Twój zespół.

Realizacja programu

3–12 miesięcy · kamienie milowe

Odpowiedzialność za wyodrębniony strumień prac — wdrożenie IGA, falę migracji kryptograficznej, ramy nadzoru nad agentami — wraz z przeszkoleniem zespołu do dalszego prowadzenia.