خدمات تست نفوذ و عملیات ردتیم

ردتیمتست نفوذ و شبیه‌سازی حملات

با شبیه‌سازی حملات واقعی توسط تیم متخصص و دارای مجوز افتا، نقاط ضعف زیرساخت خود را قبل از مهاجمان واقعی کشف کنید. ما از فریم‌ورک MITRE ATT&CK و بیش از ۵۰ ابزار بومی برای ارزیابی واقعی امنیت سازمان شما استفاده می‌کنیم.

MITRE ATT&CKمجوز افتاOSCP / OSEPابزار بومی
REDTEAM_OPS
// زنجیره حمله فعال
TA0043
شناسایی
فعال
TA0001
دسترسی اولیه
TA0002
اجرا
TA0003
ماندگاری
TA0004
افزایش دسترسی
7
تاکتیک
200+
تکنیک
100%
پوشش
500+
پروژه تست نفوذ موفق
50+
ابزار بومی توسعه‌یافته
100%
مجوز افتا
24/7
پشتیبانی پروژه
فریم‌ورک MITRE ATT&CK

شبیه‌سازی حملات بر اساس استاندارد جهانی

تمامی عملیات ردتیم ما بر اساس فریم‌ورک معتبر MITRE ATT&CK طراحی و اجرا می‌شود؛ پایگاه دانش جهانی از تاکتیک‌ها، تکنیک‌ها و رویه‌های مورد استفاده مهاجمان واقعی (TTPs)

TA0043
شناسایی
جمع‌آوری اطلاعات از هدف
TA0001
دسترسی اولیه
نفوذ اولیه به شبکه هدف
TA0002
اجرا
اجرای کد مخرب روی سیستم
TA0003
ماندگاری
حفظ دسترسی پایدار
TA0004
افزایش دسترسی
ارتقای سطح دسترسی
TA0008
حرکت جانبی
گسترش دسترسی در شبکه
TA0010
خروج اطلاعات
استخراج داده از سازمان
حوزه‌های تخصصی

پوشش کامل سطوح حمله

از شبکه و زیرساخت تا اپلیکیشن‌های وب و موبایل، تیم ما در تمامی سطوح حمله تخصص دارد

حوزه 1

تست نفوذ شبکه

ارزیابی امنیت زیرساخت شبکه‌های مایکروسافتی، لینوکسی و سرویس‌های زیرساختی با شبیه‌سازی حملات داخلی و خارجی

  • تست نفوذ شبکه‌های Windows و Microsoft Services
  • ارزیابی امنیت زیرساخت Linux و Unix
  • حملات Pivoting و Lateral Movement
  • تست سرویس‌های زیرساختی (DNS, DHCP, SMB)
  • بررسی Network Segmentation و VLAN Hopping
حوزه 2

نفوذ به Active Directory

پیاده‌سازی پیشرفته‌ترین تکنیک‌های حمله به Active Directory برای دستیابی به Domain Dominance با ابزارهای بومی توسعه‌یافته توسط تیم

  • حملات Kerberoasting و AS-REP Roasting
  • Pass-the-Hash، Pass-the-Ticket و Overpass-the-Hash
  • ساخت Golden Ticket و Silver Ticket
  • استخراج NTDS.dit و DCSync Attack
  • سوءاستفاده از ACL و Misconfigurationهای Trust
حوزه 3

تست نفوذ اپلیکیشن وب

کشف و بهره‌برداری از آسیب‌پذیری‌های اپلیکیشن‌های وب با تمرکز بر OWASP Top 10 و آسیب‌پذیری‌های Business Logic

  • پوشش کامل OWASP Top 10 و OWASP API Security
  • تست SQL Injection، XSS و XXE پیشرفته
  • حملات SSRF، RCE و Deserialization
  • بررسی Business Logic و Authorization
  • تست APIهای REST، GraphQL و WebSocket
حوزه 4

تست نفوذ اپلیکیشن موبایل

تست تخصصی امنیت اپلیکیشن‌های Android و iOS بر اساس استاندارد OWASP MASVS با تمرکز بر Reverse Engineering و Runtime Manipulation

  • تحلیل ایستا و پویای اپلیکیشن‌های APK و IPA
  • Reverse Engineering و Code Tampering
  • دور زدن SSL Pinning و Root/Jailbreak Detection
  • تست Insecure Storage و Data Leakage
  • انطباق با OWASP MASVS L1 و L2
زرادخانه ابزار

ابزارهای حرفه‌ای و بومی

استفاده از ابزارهای استاندارد صنعت در کنار بیش از ۵۰ ابزار بومی توسعه‌یافته توسط تیم برای دور زدن سیستم‌های دفاعی پیشرفته

Cobalt Strike
C2
BloodHound
AD Recon
Mimikatz
Credentials
Impacket
Network
CrackMapExec
AD Attack
Burp Suite Pro
Web
Metasploit
Exploitation
Empire
Post-Exp
Sliver C2
C2 Framework
Frida
Mobile
Nuclei
Scanning
Custom Tools
بومی
متدولوژی

فرآیند چهار مرحله‌ای ما

01

تعریف Scope و قوانین

تعیین دامنه پروژه، اهداف، قوانین و محدودیت‌های عملیات با هماهنگی کامل کارفرما

02

شناسایی و کشف

جمع‌آوری اطلاعات OSINT، شناسایی Attack Surface و کشف نقاط ورودی

03

بهره‌برداری و نفوذ

اجرای حملات هدفمند بر اساس MITRE ATT&CK و دستیابی به اهداف تعریف‌شده

04

گزارش و ارائه راهکار

تحویل گزارش جامع فنی و مدیریتی به همراه چک‌لیست‌های اصلاح آسیب‌پذیری

چرا ما؟

مزیت‌های تیم ما

دارای مجوز افتا، تیم متخصص و ابزارهای بومی پیشرفته برای ارائه باکیفیت‌ترین خدمات تست نفوذ

دارای مجوز افتا

دارای مجوز رسمی سازمان فناوری اطلاعات کشور (افتا) برای ارائه خدمات امنیت تهاجمی

تیم متخصص و باتجربه

تیمی از متخصصان با گواهینامه‌های بین‌المللی OSCP، OSEP، CRTO و سال‌ها تجربه عملیاتی

ابزارهای بومی اختصاصی

بیش از ۵۰ ابزار بومی توسعه‌یافته توسط تیم برای دور زدن EDRها و سیستم‌های دفاعی پیشرفته

سناریوهای استاندارد

چک‌لیست‌های اختصاصی منطبق با MITRE ATT&CK و سناریوهای حمله متناسب با هر صنعت

گزارش‌دهی حرفه‌ای

قالب‌های گزارش‌دهی پیشرفته با جزئیات فنی، Executive Summary و راهکارهای عملیاتی اصلاح

محرمانگی کامل

تضمین محرمانگی اطلاعات با قراردادهای NDA و رعایت کامل اصول اخلاق حرفه‌ای

آماده‌اید مقاومت سازمان خود را آزمایش کنید؟

قبل از مهاجمان واقعی، نقاط ضعف خود را کشف کنید. تیم ردتیم ما با مجوز افتا و ابزارهای بومی، بالاترین کیفیت ارزیابی امنیتی را تضمین می‌کند.