Kampania wzbudziła
6 reakcji
Wstęp
Jesteśmy grupą pasjonatów, mających dużą wiedzę oraz doświadczenie w zabezpieczaniu wszelkich aplikacji oraz stron internetowych. W skrócie, dzięki takim osobom jak my, Twoje dane oraz pieniądze umieszczane na wszelkich stronach oraz aplikacjach są bezpieczniejsze.
Jednym z głównych powodów, które pomagają aby cyberprzestępczość stawała się dużym zagrożeniem, jest duża liczba wrażliwych miejsc (dziur) w oprogramowaniu i w infrastrukturze. Towarzyszy nam gwałtowny rozwój technologii, mającej jako główny cel ułatwiać funkcjonowanie. Tymczasem rozwój, budowane aplikacje, portale i infrastruktura zabezpieczająca nie nadąża za szybkim procesem digitalizacji. Działania w zakresie rozwoju bezpieczeństwa często są wstrzymywane z dwóch powodów: nieświadomości i braku wymaganych sporych środków na działania w tym zakresie.
Opis projektu
Aktualnie cena audytu aplikacji w Polsce jak i na świecie wykonywana przez doświadczoną firmę to koszt od 20 tyś nawet do 100 tyś zł. My chcemy to zmienić. Poprzez utworzoną sieć społeczną, mamy do dyspozycji audytorów pasjonatów, którzy pracują dla najlepszych firm w Polsce. Osoby te często zgłaszają większość błędów dla firm takich jak np. google czy facebook, zarabiając przy tym w oparciu o wewnętrzne systemy prowizyjne tych koncernów.
Twoja firma jest potencjalnym celem ataków hakerów. Każdy udany atak to zarówno straty finansowe bezpośrednio związane z atakiem jak i strata wizerunku firmy. Nasz pomysł ma zapewnić Twojej firmie najlepszą ochronę przed atakami cyberprzestępców - tanie i profesjonalnie wykonane audyty aplikacji i stron.
Przykład niekorzystnego działania hakerów:
Hakerzy używają luk w zabezpieczeniach Twoich systemów IT i oprogramowaniu aby uzyskać dostęp do poufnych danych zgromadzonych zarówno na serwerach jak i komputerach osobistych.
Dostęp do cennych danych twojej firmy pozwala im na wiele nielegalnych działań, takich jak sprzedaż własności intelektualnej lub poufnych opracowań, przekazywanie informacji na temat działania firmy lub żądania okupu.
Coraz częściej czytamy w internecie o wycieku danych z popularnych stron i aplikacji. Często koszt przestoju firmy lub strat finansowych jest bardzo wysoki. Powodem oczywiście w dużej mierze jest brak wykonanego dokładnego audytu aplikacji czego powodem często są wysokie rynkowe ceny audytów. Wiele audytorów sprawdza strony na własną rękę za niewielkie dodatkowe wynagrodzenie. Niestety w tej sytuacji często spotykają się z oskarżeniami ze strony firm o niezgodne z prawem testy i zgłaszanie ich, gdzie błąd pozostaje nienaprawiony. Zmieńmy to!
Dajmy szansę White Hacker'om ! (Osoby uczciwe, włamujące się na strony działając zgodnie z prawem oraz etyką)
Żyjemy w świecie internetu. Prawie każda nowo powstała firma otwiera swoją stronę internetową, gdzie gromadzi jakieś dane.
Cel projektu
MySec.pl planuje stworzyć platformę internetową, która umożliwi za niewielką cenę zgłosić prośbę o przetestowanie strony internetowej lub aplikacji pod względem wszelkich podatności i błędów. Każda firma stworzy swój własny cennik na który będzie pozwalał budżet. Dodatkowo firma zapłaci tylko za wykryty błąd.
Zespół MySec.pl weryfikuje dokładnie wszystkich audytorów oraz podpisuje z nimi klauzulę poufności aby klient czuł się bezpiecznie, że wszelkie zdobyte dane zostaną tylko między nimi.
Aktualnie zespół wkłada swoje własne środki finansowe lecz niestety są one na początkowy stan projektu zbyt niskie.
Zebrane środki zostaną przeznaczone na początkowy okres działania firmy w co wchodzi:
- Miesięczne opłaty za wszelkie licencje dot. oprogramowania (koszt nawet 20 tys)
- zap/burp + nessus
- Prowadzenie strony internetowej (domena, serwer)
- Opłacenie programistów, którzy będą rozwijać aplikację webową
- Opłacenie pracowników dbających o kontakt z klientem oraz umieszczane dane na stronie internetowej.
- Księgowość
- Pełna księgowość dot. spółki z o. o.
- Wsparcie prawne
- DAS - Wsparcie prawne oraz przygotowanie dokumentów w tym. regulaminu oraz polityki prywatności
- Podatek
- Prowizja dla portalu wspieram.to
- 8.5% dla portalu
- 2.5% za płatności internetowe
- Zakup urządzeń technicznych na których będzie instalowane odpowiednie oprogramowanie.
- Koszty marketingu i sprzedaży
- Opłacenie pentester'ów za wszelkie przeprowadzone audyty z wybranych nagród wspieram.to
- Inne bieżące koszty
Nagrody



Testy penetracyjne dla aplikacji webowych
Test penetracyjny to proces polegający na przeprowadzeniu kontrolowanego ataku na system teleinformatyczny, mający na celu praktyczną ocenę bieżącego stanu bezpieczeństwa tego systemu, w szczególności obecności znanych podatności i odporności na próby przełamania zabezpieczeń.

Gadżety z logiem Mysec.pl


O autorze / Zespół
Maciej Kulesza - Do niedawna Dyrektor ATM - Lider polskiego rynku data center, ekspert w zakresie bezpieczeństwa transmisji i przetwarzania danych. Aktualnie Zajmuje się bezpieczeństwem w sieci jako osoba reprezentacyjna i organizacyjna w jednej z najlepszych firm w Polsce.

Robert Kruczek - Niegdyś programista, uważany w śród znajomych jako "Haker". Nie ma rzeczy w świecie cyfrowym, których nie złamie. Aktualnie pracuje w najlepszej firmie w Polsce zajmującej się bezpieczeństwem w sieci.

Paweł Dzięciołowski - Automatyk i robotyk. Tworzy rzeczy niemożliwe. Programista maszyn w fabrykach.

Tomasz Kulesza - Pomysłodawca projektu. Programista aplikacji internetowych oraz mobilnych od ponad 13 lat. Całe jego życie to komputer i chęć tworzenia rzeczy niemożliwych.
Oraz inni partnerzy....
Nasz zespół to wykwalifikowani specjaliści, posiadający szereg certyfikatów i szeroką wiedzę techniczną. Z każdym rokiem dążymy do podnoszenia kwalifikacji, by jak najlepiej sprostać wyzwaniom i być na bieżąco ze wszelkimi innowacjami, które pojawiają się na niezwykle prężnie rozwijającym się rynku informatycznym. Na bieżąco śledzimy wszystkie światowe osiągnięcia w technikach informatycznych i stosujemy nowoczesne rozwiązanie, a na co dzień wprowadzamy najskuteczniejsze procedury związane z bezpieczeństwem.
Ryzyko
Biorąc pod uwagę panujące warunki gospodarcze i pojawiające się coraz to nowe ryzyka, audytorzy zmuszeni są do zapewnienia coraz większej wartości przy jednoczesnej minimalizacji kosztów.
wsparli tylko ten projekt
wsparli więcej projektów
Pokaż wszystkich.
Doładowanie konta mysec.pl kwotą 150zł
* Kwota ta musi zostać wykorzystana w ramach portalu mysec.pl.
Doładowanie konta mysec.pl kwotą 300zł
* Kwota ta musi zostać wykorzystana w ramach portalu mysec.pl.
Dodamy Cię na stronę główną w suwaku "Partnerzy"
Przewidywana dostawa: styczeń 2018
Dodamy Cię na stronę internetową w zakładce "Wspierający"
Dodamy Cię na stronę internetową w zakładce "Wspierający" + link
Kubek z logiem mysec.pl
Zakup wymaga podania adresu dostarczenia
Koszulka z logiem mysec.pl
Zakup wymaga podania adresu dostarczenia
Otrzymasz dodatkowo 200% kwoty wsparcia na portalu mysec.pl
* Kwota ta musi zostać wykorzystana w ramach portalu mysec.pl.
Dodatek dostępny od sumy wsparcia projektu minimum 0 zł