Podnieś bezpieczeństwo o tyle, o ile potrzebujesz.
Od jednej sesji dla całego zespołu po wielotygodniowy program transformacyjny. Wchodzisz na poziomie, który pasuje do dojrzałości zespołu, i idziesz dalej dopiero wtedy, gdy poprzedni krok się opłacił.
Trzy poziomy. Zaczynasz od tego, którego potrzebuje Twój zespół.
Każdy poziom ma osobną wartość i nie wymaga poprzedniego. Sesja diagnozuje i buduje świadomość. Program daje zespołowi umiejętności. Transformacja prowadzi od wiedzy do praktyki: zespół wychodzi gotowy, by wdrażać daną praktykę w organizacji, nie z certyfikatem do szuflady.
Sesje eksperckie
Godzinne spotkanie z ekspertem dla całego zespołu, online lub on-site. Jeden temat bezpieczeństwa, realne pytania, konkretne odpowiedzi. Najtańsze wejście w temat i naturalny pierwszy krok przed szkoleniem czy transformacją.
Sesja ekspercka
1–1,5 hNawet 100 osób na jednym spotkaniu, za ułamek ceny pełnego szkolenia. Dostępne pojedynczo lub w pakiecie.
Pentest Results Workshop
1–2 hZa pentest już zapłaciłeś. Czas, żeby zespół naprawdę się z niego nauczył, nie tylko załatał i zapomniał. Działa też na cudzym raporcie.
Programy szkoleniowe
On-site lub online, w kameralnych grupach do 15 osób. Zrozumiesz, jak praktyki łączą się w jedną całość. Każdy program otwiera drogę dalej: od jednego warsztatu po wdrożenie praktyki w zespole.
Praktyczne Modelowanie Zagrożeń (PMZ)
1 dzieńPrzewidujesz, co może pójść nie tak, zanim powstanie pierwsza linijka kodu. STRIDE, TRIM, LINDDUN, DREAD. Dla każdej roli w procesie wytwórczym.
Ofensywne Testowanie Web Aplikacji (OTWA)
2 dniSpojrzysz na web aplikacje okiem pentestera: od rozpoznania po gotowy raport. OWASP ASVS i WSTG, narzędzia open source. Dla testerów QA i programistów.
Automatyzacja Bezpieczeństwa w CI/CD (ABCD)
2 dniWbudowujesz DevSecOps w pipeline CI/CD: SAST, DAST i SCA bez tonięcia w szumie fałszywie pozytywnych alertów. W całości na narzędziach open source.
Programy transformacyjne
Rozłożone na tygodnie, w formule kohortowej online lub serii warsztatów on-site. Zespół nie tylko poznaje praktykę, ale przechodzi ją pod okiem ekspertów: na spotkaniach live i sesji dla liderów. Wychodzi gotowy, żeby zacząć wdrażać bezpieczeństwo we własnym procesie.
Threat Modeling Transformation
on-siteSeria warsztatów on-site. Zespół uczy się modelować zagrożenia jako stałą praktykę. STRIDE, TRIM, LINDDUN, DREAD.
QA Security Testing Transformation
onlineBazuje na kursie OTWA. Dla inżynierów QA — testowanie podstawowych właściwości bezpieczeństwa w istniejącym procesie. ASVS, WSTG.
DevSecOps Transformation
onlineBazuje na kursie ABCD. Zespół uczy się automatyzować bezpieczeństwo w CI/CD i wychodzi gotowy, by ruszyć z nim w procesie. OWASP SAMM, NIST SSDF.
Szkolenie to początek, nie koniec.
Wiedza, której zespół nie zastosuje, ulatnia się w kilka tygodni. Dlatego każda ścieżka ma naturalną kontynuację: wdrożenie praktyki, weryfikację efektu oraz stały nadzór.
Wdrożenie praktyki
Gdy zespół jest gotowy, wdrażamy z Wami jedną praktykę bezpieczeństwa w procesie: od pilotażu w jednym zespole, przez kolejne, aż stanie się codzienną rutyną całej organizacji.
Doradztwo →→Weryfikacja efektu
Niezależnie sprawdzamy, czy nowa praktyka realnie podniosła poziom bezpieczeństwa — testem bezpieczeństwa aplikacji albo audytem dojrzałości procesu. Dostajecie obraz tego, co działa, a co wymaga uwagi.
Weryfikacja →→Stały nadzór
Gdy praktyki już działają, czuwamy nad nimi na bieżąco: monitorujemy skuteczność, reagujemy na zmiany w zespole i technologii, i pilnujemy, by poziom bezpieczeństwa nie spadał.
Doradztwo →→Nie wiesz, który kierunek wybrać?
30 minut z ekspertem, nie z handlowcem. Opowiesz, gdzie jest zespół i czego potrzebuje, a my wskażemy konkretny kierunek. Bezpłatnie, bez NDA na wejściu.