Pracujemy w trzech krokach: screening ekspozycji na podstawie publicznie dostępnych sygnałów, audyt w uzgodnionym zakresie, raport z mapą ryzyk i planem działań na 30 i 90 dni. Wstępny screening jest bezpłatny i nie wymaga dostępu do Twoich systemów. Zakres każdego kolejnego kroku zatwierdzasz przed startem — bez ukrytych działań i bez straszenia.
Etapy współpracy
1Wstępny screening ekspozycji
Analizujemy wyłącznie sygnały dostępne publicznie: ekspozycję internetową domen i poczty, widoczność usług, podstawowe konfiguracje. Bez dostępu do systemów i bez zobowiązań. Wynik to krótka mapa tego, co widać „z zewnątrz” — punkt wyjścia do rozmowy o realnym zakresie ryzyka.
2Audyt w uzgodnionym zakresie
Zakres ustalamy z klientem i potwierdzamy przed startem. Audytujemy m.in. podatności, sieci IT/OT, pocztę i domeny, Microsoft 365 i usługi AI oraz agentów AI. Techniczna weryfikacja to praca inżynierska — nie generowany tekst.
3Raport z planem działań
Otrzymujesz raport ze stanu bezpieczeństwa: ustalenia z dowodami, mapę ryzyk i plan działań w horyzoncie 30 i 90 dni. Fakty są wyraźnie oddzielone od naszych wniosków i rekomendacji — możesz każdą z nich zweryfikować.
4Wsparcie wdrożenia i re-audyt (opcjonalnie)
Na życzenie wspieramy wykonanie zaleceń i wracamy z re-audytem po ustalonym czasie, żeby potwierdzić zmianę stanu. Dla firm, które chcą utrzymać ciągły ogląd, oferujemy monitoring ekspozycji cyfrowej oraz abonament raportów.
Zasady pracy
- Zakres przed startem. Żadne działanie poza uzgodnionym zakresem; każda zmiana zakresu wymaga potwierdzenia.
- Fakty oddzielone od opinii. W raportach rozdzielamy ustalenia (co stwierdziliśmy), wnioski (co to oznacza) i rekomendacje (co proponujemy).
- Jawne granice. Mówimy wprost, czego dana usługa nie obejmuje — ta zasada dotyczy też tej strony.
- Operacyjna rola AI. AI wspiera research i dokumentację, decyzje podejmuje człowiek — szczegóły w polityce AI.
Najczęściej zadawane pytania
Od czego zaczyna się współpraca z CHORS.NET?
Od wstępnego screeningu ekspozycji, który opiera się wyłącznie na publicznie dostępnych sygnałach — bez dostępu do systemów klienta i bez zobowiązań. Wynik screeningu jest punktem wyjścia do rozmowy o zakresie audytu.
Czy audyt wymaga dostępu do naszych systemów?
Zakres każdorazowo ustalamy z klientem i potwierdzamy przed startem. Część audytów (np. ekspozycji internetowej czy poczty i domeny) pracuje głównie na sygnałach zewnętrznych; inne (np. konfiguracji Microsoft 365) wymagają uzgodnionego dostępu w trybie tylko do odczytu.
Co dostajemy po audycie?
Raport z mapą ryzyk, konkretnymi ustaleniami i planem działań w horyzoncie 30 i 90 dni. Ustalenia rozdzielamy od rekomendacji — fakty są oddzielone od naszej oceny.
Czy CHORS.NET przejmuje stały nadzór nad bezpieczeństwem (SOC)?
Nie jesteśmy centrum SOC 24/7. Pracujemy w modelu audytów i raportów stanu bezpieczeństwa; stały monitoring ekspozycji oferujemy jako odrębną usługę w uzgodnionym zakresie.
Granice i założenia
- Nie jesteśmy centrum SOC 24/7 i nie gwarantujemy wykrycia każdego incydentu.
- Nie prowadzimy testów poza uzgodnionym zakresem i bez zgody właściciela infrastruktury.
- Nie certyfikujemy zgodności z NIS2/KSC ani nie wydajemy samodzielnej opinii prawnej — w zakresie interpretacji prawa współpracujemy z kancelariami.
Autor: inż. Marcin Białczyk, Founder & Cybersecurity Operator at CHORS.NET
Data aktualizacji: 2026-08-08
Zacznij od bezpłatnego screeningu ekspozycji
Wstępny screening opiera się na publicznie dostępnych sygnałach i nie wymaga dostępu do Twoich systemów.
Zamów screening Zobacz usługi