Skip to content
Article 32(1)(d)Article 32(2)

Test de penetrare axat pe GDPR

Test de penetrare extern și intern axat explicit pe vectorii de atac relevanți GDPR: exfiltrare PII, bypass de autentificare și escaladare de privilegii către depozite de date personale.

€2,700–€4,500
EUR
60100
ore
2030
zile lucrătoare
Domeniu fixOperare nativă în UENDA presemnat
💡Răspuns rapid

Test de penetrare complet care vizează vulnerabilități relevante GDPR: căi de exfiltrare a PII, sisteme de autentificare, escaladare de privilegii către date personale, securitate API (OWASP API Top 10) și vectori de acces fizic. Echipă certificată OSCP. Livrare în 20–30 de zile lucrătoare. Preț fix 2.700–4.500 €.

📋De ce există acest serviciu

Articolul 32(1)(d) cere explicit "testarea, evaluarea și aprecierea regulată a eficienței măsurilor tehnice". Testarea de penetrare este metoda standard din industrie pentru această evaluare. Majoritatea autorităților europene se așteaptă la cel puțin un pentest anual ca parte a conformității cu Articolul 32.

Article 32(1)(d)Article 32(2)

Ce primiți

  • Raport de test de penetrare (secțiuni executive + tehnice)
  • Constatări clasificate după severitate CVSS (critic/ridicat/mediu/scăzut)
  • Mapare la articolele GDPR pentru fiecare constatare
  • Demonstrație practică pentru vulnerabilitățile critice
  • Recomandări de remediere
  • Retestare a constatărilor critice/ridicate (inclusă)
  • Certificat de testare (pentru documentația de conformitate)

Cum livrăm

  1. Day 0
    Solicitați oferta → răspuns în 4 ore lucrătoare
  2. Day 1–2
    Apel de discovery și clarificarea domeniului
  3. Day 3–5
    Contract semnat, kick-off programat
  4. Day 5–7
    Implementarea începe
  5. Day N
    Livrabile finale și apel de prezentare
  6. +30 days
    Suport gratuit după livrare

Instrumente și tehnologii

Burp Suite ProNmapMetasploitOWASP ZAPNiktoSQLMap

Prerechizite

  • Autorizare scrisă pentru testare (o furnizăm noi sub formă de șablon)
  • Mediu de test disponibil (preferat) sau producție cu restricții clare de scope
  • Punct tehnic de contact disponibil în timpul testării

Prețuri

Domeniul de bază€2,700–€4,500
Ore estimate60100h
Tarif orar€45/h
Timp de livrare2030 zile lucrătoare

Inclus în domeniu:

  • Aplicație web (până la 20 de endpoint-uri)
  • Perimetru de rețea extern
  • Securitate API (OWASP API Top 10)

În afara domeniului (necesită ofertă suplimentară):

  • Test de penetrare al rețelei interne (ofertă suplimentară)
  • Campanii de social engineering / phishing (ofertă suplimentară)
  • Mai mult de 20 de endpoint-uri

or €1,800/quarter retainer

📋Prețul final este confirmat în propunere în termen de 4 ore de la solicitare.

Calendar realist — la ce să vă așteptați

  1. T+0hTrimiteți cererea
  2. T+4hPropunere inițială (în programul de lucru)
  3. T+1–3dApel de discovery
  4. T+2–3dFactura finală
  5. T+3–5dContract semnat
  6. T+4–6dPlata primită
  7. T+5–7dÎnceperea serviciului
  8. T+5–7d+NServiciu finalizat
Acest calendar reflectă bunele practici B2B din UE. Protejăm ambele părți de neînțelegeri.

Întrebări frecvente

Cât de des ar trebui realizat un test de penetrare GDPR?
Articolul 32(1)(d) spune "periodic" fără a specifica frecvența exactă. Standardul din industrie și ghidajul autorităților europene converg către testare anuală ca minim, plus teste suplimentare după schimbări majore de infrastructură sau după un incident de securitate.
Ce înseamnă certificarea OSCP?
OSCP (Offensive Security Certified Professional) este standardul practic de referință pentru testerii de penetrare. Necesită promovarea unui examen live de hacking de 24 de ore. Testerii certificați OSCP sunt în general mult mai eficienți decât cei cu certificări exclusiv teoretice.

Servicii conexe

Solicită o ofertă

Solicitați o ofertă pentru:

Test de penetrare axat pe GDPR

Estimat: €2,700–4,500 · 20–30 zile lucrătoare

Propunere inițială în 4 ore lucrătoare, contract în 3 zile lucrătoare.

Unde vom trimite propunerea și factura.

Dacă preferați să discutăm prin apel.

🔒 Datele dumneavoastră sunt criptate în tranzit și la stocare. Nu sunt niciodată partajate cu terți.

Propunere inițială în 4 ore lucrătoare (program UE, Lun–Vin 9:00–18:00 EET).

💼 NDA reciproc disponibil la cerere înainte de orice discuție sensibilă.