Strona główna/Audyt/Testy TLPT (Threat-Led Penetration Testing)

02 · Audyt

Testy TLPT (Threat-Led Penetration Testing)

TLPT to zaawansowane testy penetracyjne oparte na analizie zagrożeń (threat intelligence), wymagane na mocy art. 26–27 DORA od wyznaczonych podmiotów finansowych — co najmniej raz na trzy lata, zgodnie z ramami TIBER-EU. Prowadzimy je kompleksowo, od fazy wywiadowczej po raport dla regulatora.

Dla kogo

Kto korzysta z tej usługi

  • Podmioty finansowe wyznaczone przez organ nadzoru jako zobowiązane do przeprowadzenia TLPT
  • Instytucje, które chcą przeprowadzić test TIBER-EU dobrowolnie — przed decyzją regulatora
  • Dostawcy usług ICT objęci zakresem testu instytucji finansowej

Kiedy to ma sens

Sygnały, że to odpowiedni moment

  • Organ nadzoru wyznaczył termin przeprowadzenia TLPT
  • Tradycyjne pentesty nie odpowiadają na pytanie „czy wykrylibyśmy prawdziwy atak?”
  • Zarząd chce przetestować zespół bezpieczeństwa (blue team) w warunkach zbliżonych do rzeczywistych

Zakres

Co obejmuje usługa

Faza przygotowania

Zakres, systemy krytyczne, zespół kontrolny, zasady bezpieczeństwa testu.

Threat Intelligence

Raport o zagrożeniach dla instytucji: aktorzy, techniki, scenariusze (TTP).

Red Team

Symulacja ataku na systemy produkcyjne na podstawie scenariuszy z fazy TI — bez wiedzy blue teamu.

Purple Teaming

Wspólny przegląd z zespołem obrony: co wykryto, kiedy i co zostało przeoczone.

Raport i plan naprawczy

Raport z testu, raport TI, podsumowanie dla zarządu i regulatora, plan naprawczy.

Atestacja

Dokumenty potwierdzające przeprowadzenie testu zgodnie z wymaganiami DORA.

Proces

Jak pracujemy — cztery kroki

KROK 1

Przygotowanie (4–6 tygodni)

Zakres, umowa, zasady eskalacji, zespół kontrolny po stronie klienta.

KROK 2

Threat Intelligence (4 tygodnie)

Analiza zagrożeń, profil atakującego, scenariusze testowe.

KROK 3

Red Team (10–12 tygodni)

Realizacja scenariuszy w środowisku produkcyjnym pod pełnym nadzorem.

KROK 4

Zamknięcie (4 tygodnie)

Purple teaming, raporty, plan naprawczy, dokumenty dla nadzorcy.

Rezultat

Co otrzymujesz

  1. Raport Threat Intelligence
  2. Raport Red Team z osią czasu ataku i dowodami
  3. Raport z purple teamingu — ocena zdolności wykrywania i reagowania
  4. Podsumowanie dla zarządu i dokumenty atestacyjne dla regulatora
  5. Plan naprawczy z priorytetami
Art. 26–27DORA
co 3 latawymagana częstotliwość
TIBER-EUramy
Zobacz, jak to wyglądało u klienta

Zanonimizowane realizacje audytowe — zakres, przebieg, rezultat.

Realizacje

Pytania

Najczęściej zadawane pytania

Czym TLPT różni się od zwykłego pentestu?

Pentest sprawdza konkretny system pod kątem podatności w uzgodnionym zakresie. TLPT testuje całą organizację: czy prawdziwy atakujący — stosujący techniki z realnego świata — może osiągnąć swój cel i czy zespół obrony to zauważy. Test prowadzony jest na produkcji, bez wiedzy blue teamu.

Kto jest zobowiązany do przeprowadzenia TLPT?

Podmioty finansowe wyznaczone przez organ nadzoru na podstawie kryteriów z RTS — zazwyczaj największe i istotne systemowo. Pozostałe mogą przeprowadzić test dobrowolnie.

Czy TLPT jest bezpieczny dla produkcji?

Test prowadzony jest z zespołem kontrolnym, zasadami eskalacji i procedurą zatrzymania. Ryzyko jest zarządzane na każdym etapie — to część metodyki TIBER-EU.

Powiązane usługi

Często łączone z tą usługą

Pierwszy krok

Porozmawiajmy o testach TLPT (Threat-Led Penetration Testing).

30 minut, bez prezentacji. Powiemy wprost, czy ta usługa rozwiązuje Twój problem, jaki zakres ma sens i ile to kosztuje.

Umów konsultację

Oferta z zakresem i wyceną w ciągu 48 godzin od rozmowy.

Przejdź do kontaktu