Bezpieczeństwo · Weryfikacja · Dowody

Znajdź luki w bezpieczeństwie swoich systemów.

Sprawdź, co jest wystawione, co się zmieniło, co zadziałało i co faktycznie potwierdzają dowody.

Sprawdź, co jest wystawione, co się zmieniło, co zadziałało i co faktycznie potwierdzają dowody.

Omów zakres przegląduZobacz przykładowe ustalenie (EN)

Zacznij od krótkiego opisu. Zakres i cenę uzgodnimy przed rozpoczęciem pracy. Bez danych logowania i danych klientów.

  • Ekspozycja
  • Zmiany
  • Działania
  • Dowody

Co wymaga sprawdzenia?

Zacznij od jednego systemu, działania lub wyniku, który ma znaczenie.

Zacznij przed wdrożeniem, po zmianie lub gdy wynik budzi wątpliwości.

  • Zweryfikuj działanie AI

    Sprawdź uprawnienia, zatwierdzenia i dowody wykonania, zanim zaczniesz na nim polegać.

    Zobacz zakres przeglądu (EN)
  • Sprawdź system

    Zbadaj jedno pytanie bezpieczeństwa dotyczące systemu, usługi lub zasobu wystawionego do internetu.

    Zobacz opcje przeglądu systemu
  • Zweryfikuj lub napraw proces

    Prześledź zawodną ścieżkę, znajdź miejsce awarii i po naprawie sprawdź wynik w systemie docelowym.

    Zobacz diagnozę i naprawę

Nie wiesz, co wymaga sprawdzenia? Zapytaj o zakres (EN)

Zobacz wszystkie opcje przeglądu

Kiedy zacząć

Przed kolejną ważną decyzją.

  • Przed nadaniem dostępu do produkcji

    System, agent lub integracja ma dostać nowy dostęp? Sprawdź ekspozycję, uprawnienia i zabezpieczenia, zanim zatwierdzisz, ograniczysz lub odłożysz zmianę.

  • Przed decyzją klienta o bezpieczeństwie

    Klient potrzebuje dowodów na to, jak zachowuje się Twój system lub do czego ma dostęp? Zweryfikuj właściwe twierdzenie i przygotuj ustalenia, które klient może sprawdzić.

Powiedz, co ma się wydarzyć i do kiedy. Uzgodnimy zakres, cenę i możliwy termin przed rozpoczęciem pracy.

Omów zakres przeglądu

Sposób pracy

Od pytania do ustaleń, które możesz sprawdzić.

Oddzielamy obserwacje od założeń. Pokazujemy, co sprawdzono, co pozostaje nieznane i co warto zrobić dalej.

  1. 01

    Uzgodnij granicę

    Wskaż działanie, system i decyzję, którą mają wesprzeć ustalenia. Cenę i zasady dostępu uzgadniamy przed pracą.

  2. 02

    Sprawdź i przetestuj

    Sprawdź właściwy stan, zachowanie i zabezpieczenia. Wykonaj uzgodnione testy i zachowaj obserwacje wspierające wynik.

  3. 03

    Przekaż ustalenie

    Otrzymaj wynik, dowody, ograniczenia, niewiadome i praktyczne kolejne kroki. Naprawa i ponowne testy pozostają zależne od uzgodnionego zakresu.

Własny system · 27 kwietnia 2026

Czy nieuwierzytelnione żądanie dociera do funkcji administracyjnej?

Materiały z witnessops.com zapisują odpowiedź 401 na żądanie HEAD do jednego endpointu administracyjnego oraz odpowiedź 200 z endpointu publicznego. Paczka zachowuje zapisane szczegóły żądań, odpowiedzi i granice tego, co te obserwacje potwierdzają. To nasz własny system, nie realizacja dla klienta.

Zobacz obserwacje i ograniczenia
  • Obserwacja: zapis nagłówków zawiera odpowiedzi 200 i 401. Żądanie GET do endpointu publicznego zwróciło pustą listę chain.
  • Materiały: endpoint-headers.txt, public-response.txt i status-matrix.txt w katalogu evidence pobranej paczki.
  • Kolejny krok: testy z uwierzytelnieniem i próbami obejścia wymagają osobnego zakresu. Paczka nie dokumentuje naprawy ani ponownego testu.

Historyczna obserwacja dotyczy tylko wymienionych żądań. Odpowiedź 401 na HEAD nie dowodzi ochrony innych metod ani dzisiejszego stanu API. Zgodność hashy plików nie potwierdza prawdziwości obserwacji ani bezpieczeństwa systemu.

Pobierz zapisane materiały (ZIP, EN)

Przykład paczki dowodowej

Zobacz, jak działa paczka dowodowa (EN)

Przykład syntetyczny: sprawdza opublikowane pliki i zadeklarowaną zmianę. Nie potwierdza rzeczywistej operacji u dostawcy.

Zobacz, jak weryfikujemy

Co robi Twój system i co chcesz sprawdzić?

Opisz system i pytanie bezpieczeństwa. Zaproponujemy konkretny zakres i kolejny krok. Bez haseł, kluczy API i danych klientów.

Omów zakres przeglądu
Bezpieczeństwo i weryfikacja | WitnessOps