SOC.PL // status: operacyjny
CyberSentinel.pl
v.2026 · cyber defense ops

Cyfrowa cisza
jest drogo
wypracowana.

Budujemy obronę dla firm, które nie mogą sobie pozwolić na nagłówki w prasie. SOC 24/7, testy penetracyjne klasy Red Team, zgodność z NIS2 · DORA · ISO 27001 — wszystko prowadzone z Warszawy, z gwarancją reakcji w 15 minut.

SLA reakcji
0
Endpoint pod ochroną
0k+
Uptime SOC
0%
radar.threat-map / live ● rec
52.2297° N · 21.0122° E node: waw-01
CVE-2025-31200 · krytyczny · iOS RCE CVE-2025-29824 · wysoki · Windows CLFS aktywna kampania · Phishing M365 CVE-2025-30406 · krytyczny · Gladinet CentreStack ransomware · LockBit 5.0 · Polska ZeroDay broker · zerodium · feed CVE-2025-22457 · krytyczny · Ivanti Connect Secure APT29 · cosmic energy · UE CVE-2025-31200 · krytyczny · iOS RCE CVE-2025-29824 · wysoki · Windows CLFS aktywna kampania · Phishing M365 CVE-2025-30406 · krytyczny · Gladinet CentreStack ransomware · LockBit 5.0 · Polska ZeroDay broker · zerodium · feed CVE-2025-22457 · krytyczny · Ivanti Connect Secure APT29 · cosmic energy · UE
manifest 01

Atak nie pyta, czy
jest poniedziałek.

94% incydentów zaczyna się poza godzinami pracy. Dlatego nasz zespół nigdy nie zasypia, a Ty nie musisz się tłumaczyć zarządowi w niedzielny wieczór.

0
Zatrzymanych ataków / mies.
0s
Średni czas detekcji (MTTD)
0
Aktywnych klientów enterprise
0
Wycieków u naszych klientów
linie obrony · 06

Sześć warstw,
jeden cel.

Każda warstwa działa niezależnie i wzmacnia pozostałe. Możesz zacząć od jednej — większość klientów w 6 miesięcy korzysta z czterech.

01 / SOC

SOC 24/7 / MDR

Całodobowy monitoring SIEM/XDR z analitykami klasy enterprise w Warszawie. Korelacja zdarzeń, threat hunting, eskalacja w 15 minut.

  • → Microsoft Sentinel · Splunk · Elastic
  • → MITRE ATT&CK aligned playbooks
  • → Raporty zarządcze co miesiąc
02 / RED TEAM

Pentesty / Red Team

Symulujemy realne kampanie APT. Web, mobile, API, chmura, sieć wewnętrzna, social engineering i fizyczne intruzje.

  • → OSCP, OSEP, CRTO, OSWE certified
  • → Raport executive + techniczny
  • → Retest w cenie
03 / IR

Reakcja na incydent

Hotline 24/7. Containment, eradication, recovery. Forensyka, negocjacje z grupami ransomware, zgłoszenia do CSIRT i UODO.

  • → Hotline IR: +48 22 000 00 00
  • → Retainer od 24h SLA
  • → Współpraca z prokuraturą
04 / COMPLIANCE

NIS2 · DORA · ISO 27001

Gap analysis, plan dostosowania, dokumentacja, polityki, szkolenia, audyt certyfikujący. Prowadzimy proces od A do Z.

  • → NIS2 / KSC / DORA
  • → ISO 27001 / 22301 / 27701
  • → RODO · KNF · UKE
05 / CTI

Threat Intelligence

Monitoring dark webu, leak forów, kanałów Telegram. Alerty o wycieku danych pracowników, kampaniach na Twoją branżę, IOC w czasie rzeczywistym.

  • → Dark web · Telegram · IRC
  • → Brand & VIP monitoring
  • → STIX/TAXII feed
06 / AWARENESS

Phishing & szkolenia

Realistyczne kampanie phishingowe + ścieżki szkoleniowe. Mierzymy klikalność, raportowanie, czas reakcji helpdesku.

  • → Polskie scenariusze (Allegro, ZUS, KAS)
  • → Microlearning + gamifikacja
  • → Raport KPI dla zarządu
operacja · 30 dni

Pierwsze trzydzieści dni
jest decydujące.

Dzień 0–3

Rekonesans

Mapujemy powierzchnię ataku z perspektywy intruza. OSINT, attack surface management, identyfikacja shadow IT.

Dzień 4–10

Threat model

Budujemy model przeciwnika dopasowany do branży (FIN7 dla retailu, Lazarus dla finansów, Sandworm dla energetyki).

Dzień 11–20

Wdrożenie

Podłączenie SIEM/XDR, kalibracja reguł detekcji, opracowanie playbooków, integracja z helpdeskiem.

Dzień 21–30

Pierwszy raport

Executive summary dla zarządu, pełen audyt techniczny, roadmapa hardeningu, kalibracja SLA.

dowody w terenie

Co o nas mówią,
gdy nas nie ma.

W trzy tygodnie zatrzymali kampanię, której nasz poprzedni dostawca nie widział od pół roku. Przyszedł raport — zarząd wiedział, gdzie boli. To była rozmowa innego poziomu.
CISO · Bank notowany na GPW case #fin-014
Ransomware w niedzielę o 3:14. O 3:29 mieli już połączenie zdalne i izolowany segment. W poniedziałek rano produkcja stała w 100%. Bez rozmów z grupą.
Head of IT · Producent w sektorze automotive case #ind-031
FINTECH
ENERGY
RETAIL
PUBLIC
HEALTH
TELCO
zgodność i certyfikacje

Audytujemy
i jesteśmy audytowani.

Nasz zespół utrzymuje certyfikaty OSCP, OSEP, CRTO, GIAC GCFA, GCIH, CISSP, CISA, CISM oraz ISO 27001 Lead Auditor. Spółka jest audytowana zewnętrznie — ISO 27001:2022 i SOC 2 Type II.

NIS2
dyrektywa UE 2022/2555
DORA
rozp. 2022/2554
ISO 27001
2022 · ISMS
SOC 2
type II
RODO
GDPR · UODO
KSC
krajowy system cyber
najczęściej pytają

Pytania, które
zadaje CFO.

Jak szybko reagujecie na incydent?

+

Gwarantujemy SLA reakcji 15 minut od wykrycia incydentu krytycznego. Zespół SOC pracuje 24/7/365 z dwóch geograficznie rozproszonych lokalizacji w Polsce. Klienci na retainerze mają pierwszeństwo i dedykowanego analityka prowadzącego.

Czy spełniacie wymogi NIS2 i DORA?

+

Tak. Pomagamy osiągnąć i utrzymać zgodność z dyrektywą NIS2, rozporządzeniem DORA, ISO 27001, RODO oraz wymogami KNF dla sektora finansowego. Prowadzimy pełen proces — od gap analysis przez politykę i wdrożenie aż po audyt certyfikujący przez akredytowaną jednostkę.

Co dostaję w pierwszych 30 dniach?

+

Audyt powierzchni ataku, threat model dopasowany do branży, wdrożony monitoring SOC, raport executive dla zarządu, playbooki reakcji na incydent i kalibrację reguł detekcji. W 31. dniu masz operacyjny SOC oraz pisemną roadmapę na następne 12 miesięcy.

Ile kosztuje SOC 24/7?

+

Cena zależy od liczby endpointów, źródeł logów, środowiska (chmura/on-prem/hybryda) i wymaganego SLA. Pakiety zaczynają się od 4 900 PLN/mies. dla małych firm. Wycena indywidualna w 24h od bezpłatnej konsultacji.

Czy negocjujecie z grupami ransomware?

+

Negocjacje to ostatnia linia działania, gdy odzyskanie danych z backupu jest niemożliwe lub ekonomicznie nieracjonalne. Współpracujemy z prawnikami i firmami specjalistycznymi. Nigdy nie zachęcamy do płatności, ale rozumiemy realia operacyjne i pomagamy podjąć decyzję w oparciu o twarde dane, a nie panikę.

Czy moje dane wychodzą poza Polskę?

+

Domyślnie nie. Logi, telemetria i dane klienta przetwarzane są w polskich data center z certyfikacją Tier III+. Na życzenie klienta uruchamiamy konfiguracje EU-only lub on-prem. Pełna kontrola, audytowalna ścieżka danych.

kolejny krok

Zacznijmy
od rozmowy.

45 minut. Bez slajdów sprzedażowych. Pokażesz nam swoją infrastrukturę, a my pokażemy Ci, gdzie patrzy intruz. Jeśli nie znajdziemy nic istotnego — powiemy to wprost.

secure.form / TLS 1.3 ● online

wysyłając zgadzasz się z polityką prywatności · RODO · spam = 0