Pracujemy w trzech krokach: screening ekspozycji na podstawie publicznie dostępnych sygnałów, audyt w uzgodnionym zakresie, raport z mapą ryzyk i planem działań na 30 i 90 dni. Wstępny screening jest bezpłatny i nie wymaga dostępu do Twoich systemów. Zakres każdego kolejnego kroku zatwierdzasz przed startem — bez ukrytych działań i bez straszenia.

Etapy współpracy

1Wstępny screening ekspozycji

Analizujemy wyłącznie sygnały dostępne publicznie: ekspozycję internetową domen i poczty, widoczność usług, podstawowe konfiguracje. Bez dostępu do systemów i bez zobowiązań. Wynik to krótka mapa tego, co widać „z zewnątrz” — punkt wyjścia do rozmowy o realnym zakresie ryzyka.

2Audyt w uzgodnionym zakresie

Zakres ustalamy z klientem i potwierdzamy przed startem. Audytujemy m.in. podatności, sieci IT/OT, pocztę i domeny, Microsoft 365 i usługi AI oraz agentów AI. Techniczna weryfikacja to praca inżynierska — nie generowany tekst.

3Raport z planem działań

Otrzymujesz raport ze stanu bezpieczeństwa: ustalenia z dowodami, mapę ryzyk i plan działań w horyzoncie 30 i 90 dni. Fakty są wyraźnie oddzielone od naszych wniosków i rekomendacji — możesz każdą z nich zweryfikować.

4Wsparcie wdrożenia i re-audyt (opcjonalnie)

Na życzenie wspieramy wykonanie zaleceń i wracamy z re-audytem po ustalonym czasie, żeby potwierdzić zmianę stanu. Dla firm, które chcą utrzymać ciągły ogląd, oferujemy monitoring ekspozycji cyfrowej oraz abonament raportów.

Zasady pracy

  • Zakres przed startem. Żadne działanie poza uzgodnionym zakresem; każda zmiana zakresu wymaga potwierdzenia.
  • Fakty oddzielone od opinii. W raportach rozdzielamy ustalenia (co stwierdziliśmy), wnioski (co to oznacza) i rekomendacje (co proponujemy).
  • Jawne granice. Mówimy wprost, czego dana usługa nie obejmuje — ta zasada dotyczy też tej strony.
  • Operacyjna rola AI. AI wspiera research i dokumentację, decyzje podejmuje człowiek — szczegóły w polityce AI.

Najczęściej zadawane pytania

Od czego zaczyna się współpraca z CHORS.NET?

Od wstępnego screeningu ekspozycji, który opiera się wyłącznie na publicznie dostępnych sygnałach — bez dostępu do systemów klienta i bez zobowiązań. Wynik screeningu jest punktem wyjścia do rozmowy o zakresie audytu.

Czy audyt wymaga dostępu do naszych systemów?

Zakres każdorazowo ustalamy z klientem i potwierdzamy przed startem. Część audytów (np. ekspozycji internetowej czy poczty i domeny) pracuje głównie na sygnałach zewnętrznych; inne (np. konfiguracji Microsoft 365) wymagają uzgodnionego dostępu w trybie tylko do odczytu.

Co dostajemy po audycie?

Raport z mapą ryzyk, konkretnymi ustaleniami i planem działań w horyzoncie 30 i 90 dni. Ustalenia rozdzielamy od rekomendacji — fakty są oddzielone od naszej oceny.

Czy CHORS.NET przejmuje stały nadzór nad bezpieczeństwem (SOC)?

Nie jesteśmy centrum SOC 24/7. Pracujemy w modelu audytów i raportów stanu bezpieczeństwa; stały monitoring ekspozycji oferujemy jako odrębną usługę w uzgodnionym zakresie.

Granice i założenia

  • Nie jesteśmy centrum SOC 24/7 i nie gwarantujemy wykrycia każdego incydentu.
  • Nie prowadzimy testów poza uzgodnionym zakresem i bez zgody właściciela infrastruktury.
  • Nie certyfikujemy zgodności z NIS2/KSC ani nie wydajemy samodzielnej opinii prawnej — w zakresie interpretacji prawa współpracujemy z kancelariami.

Autor: inż. Marcin Białczyk, Founder & Cybersecurity Operator at CHORS.NET
Data aktualizacji: 2026-08-08

Zacznij od bezpłatnego screeningu ekspozycji

Wstępny screening opiera się na publicznie dostępnych sygnałach i nie wymaga dostępu do Twoich systemów.

Zamów screening Zobacz usługi