News

ImmuniWeb z akredytacją CREST AI-Enabled Penetration Testing

News | 11.09.2026

Klienci coraz częściej pytają, czy testy penetracyjne z wykorzystaniem AI można uznać za wiarygodne z perspektywy regulacji, wymagań kontraktowych i ochrony danych. Bez niezależnego standardu nabywcom trudno było odróżnić deklaracje marketingowe od rzeczywistego, bezpiecznego i zgodnego zastosowania AI w bezpieczeństwie ofensywnym. Nowa akredytacja CREST AI-Enabled Penetration Testing wypełnia tę lukę, a ImmuniWeb jest jednym z pierwszych dostawców, którzy ją uzyskali.

Co zostało ogłoszone

9 września 2026 roku ImmuniWeb ogłosiła uzyskanie akredytacji CREST w zakresie AI-Enabled Penetration Testing. Firma znalazła się wśród pierwszych 10 organizacji na świecie, które przeszły tę nową ocenę, uruchomioną przez CREST w lipcu 2026 roku po wnikliwej weryfikacji technologii AI, personelu i procesów.

ImmuniWeb rozwija własną technologię AI do testów penetracyjnych od 2019 roku i posiada blisko 100 międzynarodowych wyróżnień. Firma posiadała już status akredytowanego przez CREST dostawcy tradycyjnych testów penetracyjnych, a teraz rozszerza go na model AI-enabled na rynku międzynarodowym.

Choć od ponad ośmiu lat z powodzeniem wykorzystujemy własne modele AI do inteligentnej automatyzacji i przyspieszania testów penetracyjnych, cieszymy się, że należymy do pierwszych firm akredytowanych do świadczenia usług AI-enabled penetration testing w sposób regulowany, zgodny i bezpieczny

Dr Ilia Kolochenko, Chief Architect i CEO ImmuniWeb

Dlaczego ma to znaczenie

Dla CIO, CISO, dyrektorów IT i osób odpowiedzialnych za zakupy akredytacja stanowi niezależny punkt odniesienia. Potwierdza, że dostawca stosuje AI w sposób odpowiedzialny, bezpieczny i właściwy w projektach testów penetracyjnych, zgodnie z przepisami o ochronie danych oraz regulacjami branżowymi, które coraz uważniej analizują narzędzia algorytmiczne.

Akredytacja formalizuje także zrównoważony model realizacji usług. Zamiast przedstawiać AI jako zamiennik ludzi, ImmuniWeb łączy własne modele AI z wykwalifikowanymi specjalistami cyberbezpieczeństwa, którzy nadzorują zautomatyzowane zadania. Dzięki temu utrzymywana jest przewidywalność, niezawodność i jakość oczekiwana przez regulatorów oraz klientów korporacyjnych, przy jednoczesnym obniżeniu całkowitego kosztu testowania.

Szczegóły techniczne

  • Instytucja akredytująca: CREST, międzynarodowa organizacja non-profit reprezentująca globalną branżę cyberbezpieczeństwa, zrzeszająca ponad 500 akredytowanych firm członkowskich.
  • Uruchomienie schematu: akredytacja AI-Enabled Penetration Testing wprowadzona przez CREST w lipcu 2026 roku.
  • Zakres oceny: niezależne wymagania dotyczące odpowiedzialnego, bezpiecznego i właściwego wykorzystania AI w testach penetracyjnych — technologia, ludzie i procesy.
  • Pozycja ImmuniWeb: jeden z pierwszych 10 akredytowanych dostawców na świecie oraz istniejący akredytowany przez CREST dostawca testów penetracyjnych.
  • Model świadczenia usług: własne modele AI pod nadzorem ekspertów dla zaawansowanych testów bezpieczeństwa.
  • Doświadczenie: AI-enabled penetration testing w środowisku produkcyjnym od 2019 roku, klienci i partnerzy w ponad 70 krajach.

Softprom i ImmuniWeb

Softprom jest oficjalnym dystrybutorem ImmuniWeb. Organizacje potrzebujące akredytowanych przez CREST usług AI-enabled penetration testing, oceny bezpieczeństwa aplikacji lub ciągłego monitorowania powierzchni ataku mogą uzyskać zakres prac, wycenę oraz wsparcie techniczne za pośrednictwem Softprom.

Treść przygotowana w ramach projektu Softprom DistriFlow — zautomatyzowanego systemu monitorowania i adaptacji aktualności vendorów. Źródło: artykuł oryginalny.