ردتیمتست نفوذ و شبیهسازی حملات
با شبیهسازی حملات واقعی توسط تیم متخصص و دارای مجوز افتا، نقاط ضعف زیرساخت خود را قبل از مهاجمان واقعی کشف کنید. ما از فریمورک MITRE ATT&CK و بیش از ۵۰ ابزار بومی برای ارزیابی واقعی امنیت سازمان شما استفاده میکنیم.
شبیهسازی حملات بر اساس استاندارد جهانی
تمامی عملیات ردتیم ما بر اساس فریمورک معتبر MITRE ATT&CK طراحی و اجرا میشود؛ پایگاه دانش جهانی از تاکتیکها، تکنیکها و رویههای مورد استفاده مهاجمان واقعی (TTPs)
پوشش کامل سطوح حمله
از شبکه و زیرساخت تا اپلیکیشنهای وب و موبایل، تیم ما در تمامی سطوح حمله تخصص دارد
تست نفوذ شبکه
ارزیابی امنیت زیرساخت شبکههای مایکروسافتی، لینوکسی و سرویسهای زیرساختی با شبیهسازی حملات داخلی و خارجی
- تست نفوذ شبکههای Windows و Microsoft Services
- ارزیابی امنیت زیرساخت Linux و Unix
- حملات Pivoting و Lateral Movement
- تست سرویسهای زیرساختی (DNS, DHCP, SMB)
- بررسی Network Segmentation و VLAN Hopping
نفوذ به Active Directory
پیادهسازی پیشرفتهترین تکنیکهای حمله به Active Directory برای دستیابی به Domain Dominance با ابزارهای بومی توسعهیافته توسط تیم
- حملات Kerberoasting و AS-REP Roasting
- Pass-the-Hash، Pass-the-Ticket و Overpass-the-Hash
- ساخت Golden Ticket و Silver Ticket
- استخراج NTDS.dit و DCSync Attack
- سوءاستفاده از ACL و Misconfigurationهای Trust
تست نفوذ اپلیکیشن وب
کشف و بهرهبرداری از آسیبپذیریهای اپلیکیشنهای وب با تمرکز بر OWASP Top 10 و آسیبپذیریهای Business Logic
- پوشش کامل OWASP Top 10 و OWASP API Security
- تست SQL Injection، XSS و XXE پیشرفته
- حملات SSRF، RCE و Deserialization
- بررسی Business Logic و Authorization
- تست APIهای REST، GraphQL و WebSocket
تست نفوذ اپلیکیشن موبایل
تست تخصصی امنیت اپلیکیشنهای Android و iOS بر اساس استاندارد OWASP MASVS با تمرکز بر Reverse Engineering و Runtime Manipulation
- تحلیل ایستا و پویای اپلیکیشنهای APK و IPA
- Reverse Engineering و Code Tampering
- دور زدن SSL Pinning و Root/Jailbreak Detection
- تست Insecure Storage و Data Leakage
- انطباق با OWASP MASVS L1 و L2
ابزارهای حرفهای و بومی
استفاده از ابزارهای استاندارد صنعت در کنار بیش از ۵۰ ابزار بومی توسعهیافته توسط تیم برای دور زدن سیستمهای دفاعی پیشرفته
فرآیند چهار مرحلهای ما
تعریف Scope و قوانین
تعیین دامنه پروژه، اهداف، قوانین و محدودیتهای عملیات با هماهنگی کامل کارفرما
شناسایی و کشف
جمعآوری اطلاعات OSINT، شناسایی Attack Surface و کشف نقاط ورودی
بهرهبرداری و نفوذ
اجرای حملات هدفمند بر اساس MITRE ATT&CK و دستیابی به اهداف تعریفشده
گزارش و ارائه راهکار
تحویل گزارش جامع فنی و مدیریتی به همراه چکلیستهای اصلاح آسیبپذیری
مزیتهای تیم ما
دارای مجوز افتا، تیم متخصص و ابزارهای بومی پیشرفته برای ارائه باکیفیتترین خدمات تست نفوذ
دارای مجوز افتا
دارای مجوز رسمی سازمان فناوری اطلاعات کشور (افتا) برای ارائه خدمات امنیت تهاجمی
تیم متخصص و باتجربه
تیمی از متخصصان با گواهینامههای بینالمللی OSCP، OSEP، CRTO و سالها تجربه عملیاتی
ابزارهای بومی اختصاصی
بیش از ۵۰ ابزار بومی توسعهیافته توسط تیم برای دور زدن EDRها و سیستمهای دفاعی پیشرفته
سناریوهای استاندارد
چکلیستهای اختصاصی منطبق با MITRE ATT&CK و سناریوهای حمله متناسب با هر صنعت
گزارشدهی حرفهای
قالبهای گزارشدهی پیشرفته با جزئیات فنی، Executive Summary و راهکارهای عملیاتی اصلاح
محرمانگی کامل
تضمین محرمانگی اطلاعات با قراردادهای NDA و رعایت کامل اصول اخلاق حرفهای