Výpočetní jádro je v alfa verzi — čísla nejsou finální a postupně ladíme řadu chyb. Slouží k pochopení principu scopingu, ne jako závazná nabídka.

Přestaňte hádat.
Scopujte s jistotou.

Scoping penetračních testů je pořád odhad od oka — stejná zakázka se nacení s rozdílem 40–100 % člověkodnů. TrustScope z toho dělá transparentní, deterministický odhad MD, na který se mohou spolehnout kupující, dodavatelé i auditoři. Jedna metoda, ověřitelná kýmkoli — jako CVSS hodnotí závažnost, TrustScope určuje pracnost.

Bez přihlášení.

Stejný test, tři různé ceny

Pošli jeden penetrační test třem dodavatelům a dostaneš tři výrazně odlišné nabídky — někdy i trojnásobně rozdílné. Ne proto, že by někdo podváděl, ale protože scoping je odhad od oka a každý hádá jinak. Nejlevnější nabídka obvykle vyhraje. Většinou je to ale ta, která potichu vynechává podstatné věci.

A „udělali jsme pentest“ není totéž jako udělat ho pořádně. NIS2 a DORA testování vyžadují, ale neříkají jak důkladné má být — takže jednodenní formalita projde na papíře, zatímco zranitelnosti zůstávají. To, co nikdo neměří, je effort: čas, který test reálně potřebuje, aby splnil svůj účel.

Jak to funguje

  1. 01

    Popiš co chceš otestovat

    Pár krátkých otázek o systému, jeho velikosti, přístupu pro testera a compliance požadavcích. Pár minut.

  2. 02

    Dostaneš odhad v man-days

    TrustScope spočítá, kolik dní by test měl trvat — pevná pravidla, reálná data. Stejné odpovědi vždy dají stejné číslo.

  3. 03

    Uvidíš co stojí za číslem

    Odhad je rozpadnutý řádek po řádku, takže přesně víš, proč je číslo právě takové — žádný součet na slepo.

  4. 04

    Víš co připravit

    Ze scope TrustScope vypíše přesně, co bude tester potřebovat — přístupy, testovací účty, dokumentaci — nic víc, nic míň, podle reálného rozsahu. Engagement pak začne bez zdržení.

Zakázka · ACME-772-B

Bankovní portál — Web + API

Ověřeno
19.4MD
Technické testování13.5 MD
Baseline — Web app + API, grey-box, ~8 endpointů7.0 MD
Komplexní RBAC matice (5 rolí + izolace tenantů)+2.5 MD
Workflow finančních transakcí (race conditions)+2.5 MD
GraphQL schéma — manuální hloubka & introspekce+1.5 MD
Compliance evidence3.0 MD
Mapování evidence PCI-DSS / DORA3.0 MD
Ostatní2.9 MD
Project management + executive & technical reporting + QA review2.9 MD
Celkem19.4 MD

Každý člověkoden je rozepsaný a vysvětlitelný — stejné číslo, ať ho spočítá kdokoli.

Postavené na reálné práci, ne na dohadech

Každý odhad běží na pevných pravidlech — žádná AI hádající čísla — kalibrovaných oproti zaznamenanému úsilí reálných penetračních testů, podle uznávaných metodik jako OWASP nebo OSSTMM.

800+
Referenčních zakázek
10
Pentest kategorií
8
Compliance frameworků
12
Signálů komplexity

Jedna metoda, tři publika.

Kupující

Vědět, kolik férový test stojí, a umět to interně obhájit.

Dodavatelé

Rychlé a transparentní scopování nabídek — vyhrávat jasností, ne podstřelováním.

Auditoři

Opakovatelný a obhajitelný základ pro testování podle NIS2, DORA a ISO 27001.

Naskopujte další zakázku za 90 sekund.

Žádné nastavení. Bez přihlášení. Vygenerujte vysvětlitelný a obhajitelný odhad hned teď.

Spustit wizard