ImmuniWeb z akredytacją CREST AI-Enabled Penetration Testing
News | 11.09.2026
Klienci coraz częściej pytają, czy testy penetracyjne z wykorzystaniem AI można uznać za wiarygodne z perspektywy regulacji, wymagań kontraktowych i ochrony danych. Bez niezależnego standardu nabywcom trudno było odróżnić deklaracje marketingowe od rzeczywistego, bezpiecznego i zgodnego zastosowania AI w bezpieczeństwie ofensywnym. Nowa akredytacja CREST AI-Enabled Penetration Testing wypełnia tę lukę, a ImmuniWeb jest jednym z pierwszych dostawców, którzy ją uzyskali.
Co zostało ogłoszone
9 września 2026 roku ImmuniWeb ogłosiła uzyskanie akredytacji CREST w zakresie AI-Enabled Penetration Testing. Firma znalazła się wśród pierwszych 10 organizacji na świecie, które przeszły tę nową ocenę, uruchomioną przez CREST w lipcu 2026 roku po wnikliwej weryfikacji technologii AI, personelu i procesów.
ImmuniWeb rozwija własną technologię AI do testów penetracyjnych od 2019 roku i posiada blisko 100 międzynarodowych wyróżnień. Firma posiadała już status akredytowanego przez CREST dostawcy tradycyjnych testów penetracyjnych, a teraz rozszerza go na model AI-enabled na rynku międzynarodowym.
Choć od ponad ośmiu lat z powodzeniem wykorzystujemy własne modele AI do inteligentnej automatyzacji i przyspieszania testów penetracyjnych, cieszymy się, że należymy do pierwszych firm akredytowanych do świadczenia usług AI-enabled penetration testing w sposób regulowany, zgodny i bezpieczny
Dlaczego ma to znaczenie
Dla CIO, CISO, dyrektorów IT i osób odpowiedzialnych za zakupy akredytacja stanowi niezależny punkt odniesienia. Potwierdza, że dostawca stosuje AI w sposób odpowiedzialny, bezpieczny i właściwy w projektach testów penetracyjnych, zgodnie z przepisami o ochronie danych oraz regulacjami branżowymi, które coraz uważniej analizują narzędzia algorytmiczne.
Akredytacja formalizuje także zrównoważony model realizacji usług. Zamiast przedstawiać AI jako zamiennik ludzi, ImmuniWeb łączy własne modele AI z wykwalifikowanymi specjalistami cyberbezpieczeństwa, którzy nadzorują zautomatyzowane zadania. Dzięki temu utrzymywana jest przewidywalność, niezawodność i jakość oczekiwana przez regulatorów oraz klientów korporacyjnych, przy jednoczesnym obniżeniu całkowitego kosztu testowania.
Szczegóły techniczne
- Instytucja akredytująca: CREST, międzynarodowa organizacja non-profit reprezentująca globalną branżę cyberbezpieczeństwa, zrzeszająca ponad 500 akredytowanych firm członkowskich.
- Uruchomienie schematu: akredytacja AI-Enabled Penetration Testing wprowadzona przez CREST w lipcu 2026 roku.
- Zakres oceny: niezależne wymagania dotyczące odpowiedzialnego, bezpiecznego i właściwego wykorzystania AI w testach penetracyjnych — technologia, ludzie i procesy.
- Pozycja ImmuniWeb: jeden z pierwszych 10 akredytowanych dostawców na świecie oraz istniejący akredytowany przez CREST dostawca testów penetracyjnych.
- Model świadczenia usług: własne modele AI pod nadzorem ekspertów dla zaawansowanych testów bezpieczeństwa.
- Doświadczenie: AI-enabled penetration testing w środowisku produkcyjnym od 2019 roku, klienci i partnerzy w ponad 70 krajach.
Softprom i ImmuniWeb
Softprom jest oficjalnym dystrybutorem ImmuniWeb. Organizacje potrzebujące akredytowanych przez CREST usług AI-enabled penetration testing, oceny bezpieczeństwa aplikacji lub ciągłego monitorowania powierzchni ataku mogą uzyskać zakres prac, wycenę oraz wsparcie techniczne za pośrednictwem Softprom.
Zamów demo, wycenę lub indywidualną ofertę testów penetracyjnych od ImmuniWeb za pośrednictwem Softprom.
Treść przygotowana w ramach projektu Softprom DistriFlow — zautomatyzowanego systemu monitorowania i adaptacji aktualności vendorów. Źródło: artykuł oryginalny.