Dostawa subskrypcji oprogramowania do zautomatyzowanych testów bezpieczeństwa, wraz z
Pełna nazwa postępowania: Dostawa subskrypcji oprogramowania do zautomatyzowanych testów bezpieczeństwa, wraz z usługą wdrożenia i świadczenia wsparcia na okres 36 miesięcy oraz przeszkoleniem administratorów Zamawiającego
Lubelskie Centrum Innowacji i Technologii
Wartość szac.
—
nie podano
Termin składania
10.08.2026
postępowanie zakończone
Otwarcie ofert
10 sierpnia 2026
wg ogłoszenia
Opublikowano
10 lipca 2026
źródło: MARKETPLANET-TENANT
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 8 sekcjiDruga połowa — łącznie 18 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Termin składania ofert:10 sierpnia 2026 r. godz. 11:00. Otwarcie ofert:10 sierpnia 2026 r. godz. 11:30. Termin związania ofertą:90 dni do 7 listopada 2026 r.(+ 5 zdań — pełna treść po zalogowaniu)
Zamawiający oceni oferty według kryteriów i wag: Cena brutto za całość zamówienia — 60%, Termin realizacji zamówienia — 20% (do 14 dni: 20 pkt; do 21 dni: 10 pkt; do 28 dni: 0 pkt), Czas reakcji na zgłoszenie Usługi Wsparcia Technicznego — 10% (do 1 dnia: 10 pkt; do 2 dni: 5 pkt; do 3 dni: 0 pkt), Czas realizacji Usługi Wsparcia Technicznego od momentu przyjęcia zgłoszenia — 10% (do 1 dnia: 10 pkt; do 2 dni: 5 pkt; do 3 dni: 0 pkt). Suma wag: 100%.
8
Kary i sankcje
Widoczne 50%
wadium: 32 000,00 zł
zabezpieczenie należytego wykonania umowy: 5% ceny całkowitej brutto
Podwykonawstwo: Zamawiający dopuszcza udział podwykonawców; Wykonawca musi wskazać w ofercie części zamówienia powierzone podwykonawcom oraz nazwy podwykonawców, jeśli są znani; brak wskazania oznacza wykonanie zamówienia osobiście przez Wykonawcę (formularz ofertowy – Załącznik nr 2) — s. 11–12, 31.
Zmiany umowy: Możliwe zmiany przewidziano w Istotnych postanowieniach umowy (Załącznik nr 3); zmiana wymaga formy pisemnej pod rygorem nieważności; Zamawiający zastrzega, że zmiany nie mogą być dokonane z naruszeniem art. 454 i 455 Pzp; wykonawca zobowiązany do wniesienia zabezpieczenia przed podpisaniem umowy (wys. 5% ceny brutto) — s. 5, 28–30.
Audyt / kontrola: Zamawiający ma prawo żądać dokumentów i prowadzić kontrole związane z wykluczeniami (art. 7 i powiązane przepisy) oraz żądać dokumentów potwierdzających spełnianie warunków; dokumenty podmiotowe mogą być pozyskane z publicznych baz danych przez Zamawiającego — s. 11–16.
Własność intelektualna: Brak bezpośrednich zapisów w SWZ/OZP dotyczących przeniesienia praw autorskich lub licencji; wymagane jest dostarczenie oprogramowania wraz z wszystkimi niezbędnymi licencjami/subskrypcjami do uruchomienia platformy (parametry serwera i "wszystkie niezbędne licencje/subskrypcje oprogramowania") — s. 1 (OPZ).
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Przedmiot (dostawa + usługa): dostawa platformy do zautomatyzowanych testów bezpieczeństwa z 36‑miesięczną subskrypcją, instalacją na serwerze dostarczonym przez Wykonawcę, wdrożeniem, dokumentacją powykonawczą i instrukcją oraz 36‑miesięcznym wsparciem (8 godzin serwisowych miesięcznie, łącznie 288 godz.).
Skala testowanych zasobów: obsługa minimum 1000 punktów końcowych wskazanych przez Zamawiającego.
Sprzęt dostarczony: serwer do uruchomienia platformy (1 sztuka) wraz z wszystkimi niezbędnymi licencjami/subskrypcjami i zainstalowanym oprogramowaniem platformy.
Funkcjonalności ofensywne: pełny zestaw automatycznych technik ataku i rozpoznania (m.in. aktywne skanowanie, rozpoznawanie usług, wykrywanie podatności, brute‑force, pozyskiwanie poświadczeń, lokalne i zdalne exploitacje, podnoszenie uprawnień, eksfiltracja, MITM, obfuskacja, komunikacja zwrotna), obsługa testów BlackBox i GrayBox, bezagentowa praca, automatyczne wykrywanie ścieżek ataku i kontynuowanie działań bez ręcznej sekwencji scenariuszy.
Testy specjalne: bezpieczna emulacja ataków ransomware (m.in. rodziny REvil, LockBit, BlackCat, Cl0p, Play) i testy crypto‑mining oraz możliwość bezagentowej eksfiltracji danych w trakcie testu; testy dla Windows i Linux.
Konfiguracja testów i sterowanie: uruchamianie harmonogramów testów, limit czasu testu, możliwość migracji z BlackBox do GrayBox (podanie poświadczeń), wskazywanie zakresów IP/CSV, definiowanie użytkownika uprzywilejowanego do sprzątania pozostałości, zatrzymywanie/wznawianie testów, kontrola wykonywanych operacji w czasie rzeczywistym.
Interfejsy i integracje: GUI z wizualizacją ścieżek ataku mapowanych na MITRE, eksport wyników do CSV (operacje, sukcesy, rozpoznane elementy, pozyskane poświadczenia, utworzone obiekty i informacja o ich usunięciu), integracja z SIEM (syslog: key/value, LEEF, CEF), SSO (SAML) i API do zarządzania testami, integracja z systemami ticketowymi i pocztą elektroniczną.
Architektura wdrożenia: możliwość pracy na pojedynczym serwerze/VM (max 10 rdzeni, 64 GB RAM, 1 TB, dedykowana GPU) oraz rozproszona instalacja z modułem głównym, modułami testowymi (min. 5 instancji) i modułem do łamania haseł z GPU; instalacja on‑premises bez konieczności dostępu do Internetu dla aktualizacji.
Bezpieczeństwo operacji: narzędzia/producenci zapewniają bezpieczne payloady, mechanizmy zapobiegające modyfikacji danych produkcyjnych; kreowani użytkownicy testowi muszą być jasno oznaczeni; śledzenie i podpisywanie operacji (identyfikator wywołań, podpisywanie kodu) dla wykrywalności przez systemy obronne.
Analiza i naprawa: platforma musi sugerować działania naprawcze, śledzić regresy (ponowne pojawianie się problemów), umożliwiać zlecanie zadań do systemów ticketowych, definiować terminy napraw i raportować przeterminowane zadania, mapować elementy infrastruktury do usług biznesowych i raportować stan bezpieczeństwa usługi.
Kompromitacja i wyciek poświadczeń: możliwość pozyskiwania i weryfikacji danych uwierzytelniających z otwartego internetu oraz import własnych zbiorów do weryfikacji i porównań.
Usługi szkoleniowe: 3 szkolenia stacjonarne (raz w roku) po min. 2 dni dla max. 7 osób (całkowity koszt organizacji po stronie Wykonawcy), zaświadczenia/certyfikaty uczestnictwa.
Wsparcie i rozwój: comiesięczne zdalne spotkania (min. 1/mies.) z dostawcą, aktualizacje metod ataku i podatności oraz pomoc w interpretacji wyników i planowaniu napraw.
Dostawa i terminy: instalacja, dostawa oprogramowania, dokumentacji i subskrypcji oraz uruchomienie w terminie zadeklarowanym w ofercie (maks. 28 dni od podpisania umowy; krótsze terminy punktowane).