O AFINE

Twój stały, certyfikowany zespół z ponad 150
opublikowanymi CVE.

W AFINE testujemy bezpieczeństwo największych polskich przedsiębiorstw – od banków po operatorów infrastruktury krytycznej. Każdy z naszych pentesterów ma certyfikat OSCP, a większość również OSCE, OSWE, OSEP i CRTO. Opublikowaliśmy CVE w SAP, Microsoft, CyberArk, Palo Alto Networks i innych systemach korporacyjnych.

Posiadamy Certyfikat ISO 27001

AFINE posiada certyfikat ISO 27001. Chronimy Twoje dane z taką samą starannością, z jaką łamiemy Twoje zabezpieczenia. Ten międzynarodowy standard gwarantuje systematyczne kontrole zarządzania wrażliwymi informacjami podczas wszystkich naszych operacji.

Odznaka certyfikacyjna AFINE ISO 27001

Posiadamy ubezpieczenie OC

AFINE posiada ubezpieczenie OC obejmujące wszystkie operacje bezpieczeństwa ofensywnego. Chroni to zarówno naszych klientów, jak i nas przed konsekwencjami finansowymi niezamierzonych incydentów podczas testów.

Odznaka ubezpieczenia odpowiedzialności zawodowej AFINE

AFINE opracowało DASVS

W AFINE opracowaliśmy Desktop Application Security Verification Standard (DASVS) - kompleksowy framework bezpieczeństwa dla aplikacji desktopowych. DASVS dostarcza zespołom bezpieczeństwa konkretne wymagania do testowania aplikacji na Windows, macOS i Linux.

Odznaka ubezpieczenia odpowiedzialności zawodowej AFINE

Nasz Zespół Pentesterów

Pracując z AFINE, współpracujesz z researcherami, którzy rozumieją realne zagrożenia w infrastrukturze korporacyjnej. Nasz zespół ma ponad dekadę doświadczenia w testowaniu systemów bankowych, infrastruktury płatniczej i aplikacji enterprise. Nasze raporty są praktyczne - zespoły techniczne otrzymują szczegółowy opis eksploatacji każdej luki, a kierownictwo jasny obraz ryzyka biznesowego.

Artur Byszko
CEO

Zarządza AFINE z ponad 20-letnim doświadczeniem w cyberbezpieczeństwie. Artur pracował w firmach Big Four, współzałożył firmę konsultingową ds. bezpieczeństwa i zarządzał bezpieczeństwem w jednej z największych europejskich grup chemicznych. W AFINE odpowiada za strategię i operacje. Posiada certyfikaty OSCP, OSCE, CISSP, CISA i CSSA.

Michał Majchrowicz
IoT & Hardware Pentester

Specjalizuje się w testach penetracyjnych IoT i hardware. Michał testuje systemy sterowania, urządzenia medyczne oraz inteligentną infrastrukturę wykorzystywaną w produkcji i obiektach krytycznych. Zajmuje się testowaniem bezpieczeństwa sprzętu, analizą firmware oraz protokołami zabezpieczającymi środowiska przemysłowe

Sławomir Zakrzewski
Web & Cloud Infrastructure Penetration Tester

Specjalizuje się w bezpieczeństwie aplikacji webowych i infrastruktury chmury. Sławomir testuje platformy enterprise i API, znajdując luki w funkcjach serverless, konfiguracjach IAM i orkiestracji kontenerów. Pracuje z platformami SaaS i aplikacjami fintech w środowiskach multi-cloud.

Marcin Węgłowski
Mobile Application Pentester

Odpowiada za testowanie bezpieczeństwa aplikacji mobilnych na Androidzie. Marcin łamie aplikacje bankowe, systemy medyczne i rozwiązania mobilne dla przedsiębiorstw. Testował aplikacje obsługujące wrażliwe transakcje finansowe i dane zdrowotne milionów użytkowników.

Zbigniew Piotrak
Infrastructure & Active Directory Pentester

Ekspert w bezpieczeństwie Active Directory i infrastruktury sieciowej. Zbigniew kompromituje systemy zarządzania tożsamością, znajduje ścieżki eskalacji uprawnień i obejścia kontroli dostępu w systemach uwierzytelniania głównych instytucji finansowych.

Mateusz Wojciechowski
Head of AI

Prowadzi badania nad bezpieczeństwem AI w AFINE i rozwija metodologie testowania systemów ML. Mateusz specjalizuje się w lukach machine learning, atakach na LLM i pentestach aplikacji AI. Tworzy frameworki dla firm wdrażających AI w produkcji."

Paweł Zdunek
Thick Client Pentester

Specjalizuje się w aplikacjach thick client. Paweł łamie oprogramowanie korporacyjne, platformy tradingowe i krytyczne systemy desktopowe - wykorzystując reverse engineering i znajdując błędy logiki w systemach obsługujących wrażliwe dane.

Piotr Zdunek
Web Application & Active Directory Pentester

Specjalista bezpieczeństwa aplikacji webowych i Active Directory. Piotr testuje nowoczesne systemy webowe i enterprise authentication - znajduje podatności w infrastrukturze tożsamości oraz błędy w logice aplikacji. Testował platformy finansowe, portale medyczne i systemy biznesowe. obsługujące wrażliwe dane.

Marcin Wyczechowski
IoT & Industrial Systems Pentester

Specjalizuje się w bezpieczeństwie urządzeń IoT i hardware. Marcin penetruje systemy embedded, sprzęt przemysłowy i infrastrukturę OT - eksploitując podatności zarówno poprzez fizyczny dostęp jak i zdalne ataki. Testował infrastrukturę krytyczną oraz systemy produkcyjne.

Hubert Decyusz
Red Team Operator

Specjalizuje się w operacjach red team i kampaniach phishingowych. Hubert prowadzi symulacje rzeczywistych ataków - łączy eksploatację techniczną z inżynierią społeczną. Ujawnia luki w wykrywaniu zagrożeń, reakcji na incydenty i świadomości pracowników.

Maksymilian Kubiak
Cloud Infrastructure Pentester

Ekspert w ofensywnym bezpieczeństwie chmury i audycie infrastruktury. Maksymilian łamie środowiska AWS, Azure i GCP, znajdując błędy konfiguracji i luki architektoniczne. Przeprowadza testy penetracyjne i kompleksowe przeglądy bezpieczeństwa dla organizacji migrujących krytyczne aplikacje do chmury.

Kto testuje Twoje systemy

W AFINE dobieramy researcherów w oparciu o Twoją infrastrukturę i scope projektu. Współpracujesz z pentesterami specjalizującymi się w technologiach, które testujesz.

Nasze Certyfikaty

Nasze wartości

Jakość

Dostarczamy testy bezpieczeństwa na najwyższym poziomie - 97% klientów zostaje z nami. Dostosowujemy się do Twoich wymogów organizacyjnych, zachowując jakość testowania i dokumentacji.

Odpowiedzialność

Nasz zespół opublikował ponad 150 CVE w oprogramowaniu korporacyjnym - SAP, Microsoft, CyberArk, Palo Alto Networks. Pomagamy chronić organizacje, znajdując podatności zanim zrobią to atakujący.

Zespół

Każdy researcher w AFINE ma certyfikat OSCP, większość również OSCE, OSWE, OSEP i CRTO. Inwestujemy w ciągły rozwój, transparentność i kulturę zbudowaną na szacunku i wysokim poziomie technicznym.

Dlaczego Klienci Wybierają AFINE

Pracujesz z researcherami, którzy rozumieją Twój biznes. Zespół AFINE manualnie analizuje niestandardowe aplikacje, krytyczne systemy i
logikę biznesową - znajdując podatności zagrażające operacjom.
Nasze raporty zawierają szczegóły techniczne z proof-of-concept dla zespołów bezpieczeństwa, wskazówki dla deweloperów i wpływ na biznes dla kierownictwa.

150+

opublikowanych CVE

10 lat

ochrony naszych klientów

Firmy, które AFINE zhackowało:

Nasz zespół opublikował Ponad 150 CVE
w oprogramowaniu korporacyjnym

Umów się na konsultację już dzisiaj:

Call to action background with gradient effect

Dlaczego Organizacje Nam Ufają?

Svg Vector Icons : http://www.onlinewebfonts.com/icon
W ciągu trzech lat współpracy AFINE przeszło drogę od dostawcy rezerwowego do naszego głównego partnera w testach penetracyjnych. Konsekwentnie znajdują istotne, a czasem krytyczne luki tam, gdzie inni pentesterzy je przeoczyli.
Cedomir Karličić

Szef ds. Bezpieczeństwa

,

Isabel Group

Abstract infinity loop symbolizing ongoing security protection
Jestem pod ogromnym wrażeniem. To naprawdę kompleksowe podejście. Znaleźliście luki, których wcześniejsze testy penetracyjne nie wykryły. Niesamowita praca. Bardzo dziękuję!
Kevin Cadman

Dyrektor ds. DevOps i Infrastruktury, KingMakers

,

KingMakers

Abstract infinity loop symbolizing ongoing security protection
Zespół AFINE przeprowadził dla nas analizę aplikacji i testy środowisk IT. Poziom świadczenia usług - najwyższy. Otrzymane informacje i przekazana wiedza - bezcenne. Z czystym sumieniem polecam, choć trzeba być przygotowanym na mocne wrażenia.
Marek Krzyżanowski

Dyrektor IT

,

Grupa Apator

Abstract infinity loop symbolizing ongoing security protection
AFINE jest naszym partnerem w testach bezpieczeństwa od 2020 roku, konsekwentnie dostarczają wyjątkowe rezultaty. Ich zespół identyfikuje krytyczne luki, znacząco wzmacniając naszą postawę bezpieczeństwa. Raporty jasno wyjaśniają ryzyka ze szczegółami umożliwiającymi szybką naprawę. Zdecydowanie polecam AFINE jako zaufanego partnera cyberbezpieczeństwa.
Jacek Skorupka

Dyrektor Grupy ds. Cyberbezpieczeństwa

,

Medicover

Abstract infinity loop symbolizing ongoing security protection
Współpracujemy z AFINE od ponad 5 lat, podczas których przeprowadzili dziesiątki audytów bezpieczeństwa dla BGK - w tym testy penetracyjne, analizy bezpieczeństwa i przeglądy kodu. Ich praca konsekwentnie spełnia najwyższe standardy, jest wykonywana na czas i zapewnia doskonałą wartość. Zdecydowanie polecam AFINE za profesjonalizm i łatwość współpracy.
Krzysztof Murawski

Departament Bezpieczeństwa

,

Bank Gospodarstwa Krajowego

Abstract infinity loop symbolizing ongoing security protection
AFINE wskazało najważniejsze luki, dzięki czemu skoncentrowaliśmy nasze działania dokładnie tam, gdzie miało to znaczenie. Nie marnowaliśmy czasu na drobne problemy
- tylko jasne, konkretne zagrożenia o rzeczywistym wpływie biznesowym. Współpraca przebiegła sprawnie, komunikacja była doskonała, a efekty widoczne od razu.
Artur Maliszewski

CIO

,

Tpay

Abstract infinity loop symbolizing ongoing security protection

Dowiedz się, co ludzie mówią o nas

Zobacz wszystkie historie klientów

Testy Bezpieczeństwa - FAQ

Pytania, które zespoły bezpieczeństwa zadają przed partnerstwem z AFINE.

Czy AFINE posiada certyfikat ISO 27001 i jakie standardy compliance wspieracie?

Tak, AFINE posiada certyfikat ISO 27001. Poza certyfikacją ISO utrzymujemy najwyższe standardy bezpieczeństwa operacyjnego wypracowane podczas 10 lat pracy z korporacjami. Nasze audyty bezpieczeństwa wspierają zgodność z DORA, PCI DSS, SOC 2, ISO 27001, TIBER-EU, NESA oraz FCA. Przeprowadziliśmy setki audytów dla regulowanych instytucji takich jak PKO BP, ING Bank czy BGK.

Jakie certyfikaty i specjalistyczną wiedzę posiada zespół AFINE?

Każdy członek zespołu posiada minimum certyfikat OSCP lub eWPTX. Nasi badacze mają średnio 7-10 lat doświadczenia w ofensywnym bezpieczeństwie z certyfikatami OSCE, OSWE, OSED, OSEP, CRTO, CSSA, CISSP, CISA oraz BSCP. Opublikowaliśmy CVE w oprogramowaniu SAP, Microsoft, CyberArk, Palo Alto, F5, IBM i innych rozwiązaniach korporacyjnych.

Co wyróżnia AFINE na tle innych firm oferujących testy bezpieczeństwa?

Opublikowaliśmy ponad 150 CVE w oprogramowaniu korporacyjnym i rozumiemy, jak atakujący wykorzystują złożone systemy - wykraczając daleko poza automatyczne skany. Nasze manualne testy wykrywają błędy w logice biznesowej oraz złożone scenariusze ataków, których inni nie znajdują. Isabel Group potwierdził: "wciąż znajdują krytyczne luki tam, gdzie inni pentesterzy ich nie wykryli." Nasza 10-letnia specjalizacja w ofensywnym bezpieczeństwie oznacza, że rozumiemy zarówno wymogi regulacyjne, jak i specyfikę testowania systemów krytycznych dla biznesu.