TrustRift Security

TrustRift Security

مدريد, إسبانيا

TrustRift Security

الأمن الهجومي: اختبارات البنتين، الانضمام الأحمر، أمن التطبيقات
TrustRift Security هي وكالة أمن هجومية تركز على اكتشاف المخاطر الحقيقية وإثباتها—ثم مساعدة الفرق على إصلاحها بسرعة. نقدم اختبارات اختراق عالية الإشارة ومحاكاة خصوم لشركات المنتجات، وSaaS، والتكنولوجيا المالية، وفرق Web3 التي تحتاج إلى نتائج قابلة للتنفيذ، وليس قوائم تحقق عامة.

الاتصال: [email protected]

الخدمات الأساسية
- اختبار اختراق تطبيقات الويب وواجهات برمجة التطبيقات (OWASP + منطق الأعمال، المصادقة، والتحكم في الوصول)
- اختبار اختراق الشبكة الداخلية والخارجية (مسارات الهجوم، تصعيد الامتيازات، الحركة الجانبية)
- اشتباكات الفريق الأحمر (محاكاة الخصم بناء على الهدف، التخفي عند الحاجة، نتائج قابلة للقياس)
- تحليل الشيفرة الثابتة / مراجعة الشيفرة الآمنة (عيوب أمنية، مشاكل تصميم، توجيهات التقوية)
- تدقيقات العقود الذكية (تركيز على التقوية/EVM، مراجعة الثغرة الاقتصادية + نقاط الضعف، إرشادات تغطية الاختبار)

ما تحصل عليه
خطوات إعادة إنتاج واضحة، وأدلة (PoCs)، وأولويات مدفوعة بالتأثير، وإرشادات معالجة مصممة خصيصا لمجموعتك. يمكننا أيضا تقديم إعادة اختبار، وملخصات تنفيذية، ومراجعات تركز على الهندسة لتسريع الإصلاحات.

أوقات العمل

  • الإثنين:10h00 إلى 23h00
  • الثلاثاء:10h00 إلى 23h00
  • الأربعاء:10h00 إلى 23h00
  • الخميس:10h00 إلى 23h00
  • الجمعة:10h00 إلى 23h00
  • السبت:10h00 إلى 23h00
  • الأحَد:10h00 إلى 23h00
  • تدقيق أمني SmartContracts
    تدقيق أمني SmartContracts
     45 $  - للساعة
    تدقيقات أمن العقود الذكية لتحديد الثغرات، والأخطاء المنطقية، ومسارات الهجوم الاقتصادي قبل النشر. نجمع بين المراجعة اليدوية والاختبار المستهدف للتحقق من سيناريوهات الاستغلال الحقيقية، ثم نقدم تقريرا وا ...
  • اختبار الاختراق - تطبيق الجوال
    اختبار اختراق تطبيقات الجوال لتحديد الثغرات في تطبيقات iOS/Android وواجهات برمجة التطبيقات الخلفية الخاصة بها، مع التركيز على المصادقة، والتفويض، وحماية البيانات، والتخزين غير الآمن، وعيوب منطق الأعما ...
  • الفريق الأحمر
    الفريق الأحمر
     45 $  - للساعة
    اشتباكات الفريق الأحمر التي تحاكي خصوما حقيقيين لاختبار قدراتك على الكشف والاستجابة من البداية إلى النهاية. ننفذ سيناريوهات هجوم قائمة على الأهداف (التخفي عند الاقتضاء)، ونتحقق من التأثير بالأدلة، ونق ...
  • تحليل الأمان - الشيفرة المصدرية
    تحليل أمان الشيفرة المصدرية لتحديد الثغرات وثغرات التصميم قبل وصولها إلى مرحلة الإنتاج. نقوم بمراجعة يدوية مدعومة بفحوصات آلية، مع التركيز على المصادقة/التفويض، التحقق من صحة المدخلات، استخدام العملات ...
  • اختبار الاختراق - شبكة TCP/IP (داخلية/خارجية)
    اختبار اختراق شبكة TCP/IP (داخلي/خارجي) لتقييم تعرضك للمحيط ووضعك الأمني الداخلي. نحدد الأخطاء في التكوينات والنقاط الضعيفة التي يمكن استغلالها، ونتحقق من مسارات الهجوم الحقيقية (تصعيد الامتيازات، الح ...
  • اختبار الاختراق - الموقع الإلكتروني (الصندوق الأبيض/الصندوق الأسود)
    اختبار اختراق الموقع الإلكتروني (Whitebox/Blackbox) لكشف الثغرات القابلة للاستغلال وعيوب منطق الأعمال في تطبيقات الويب وواجهات برمجة التطبيقات الداعمة. نقوم بتقييم المصادقة، والتفويض، وإدارة الجلسات، ...
  • OSCP x5
    OSCP x5 01/01/2023
    محترف معتمد في الأمن الهجومي
  • OSEP x2
    OSEP x2 01/01/2023
    اختبار اختراق ذو خبرة أمن هجومي
  • أو
    أو 01/01/2023
    مقيمو الويب للأمن الهجومي
  • OSWE x2
    OSWE x2 01/01/2023
    خبير الويب الأمني الهجومي (OSWE)
  • BSCP x2
    BSCP x2 01/01/2023
    ممارس معتمد من مجموعة التجشؤ
  • HTB CBBH
    HTB CBBH 01/01/2023
    صائد جوائز حشرات معتمد من HackTheBox
  • الخطوط
    الخطوط 01/01/2023
    خبير الفريق الأحمر المعتمد
  • هجوم HTB AWS
    هجوم HTB AWS 01/01/2023
    هاك ذا بوكس - هجوم AWS
  • eJPT x2
    eJPT x2 01/01/2023
    مختبر الاختراق الصغير eLearnSecurity
  • 🇬🇧 الإنجليزية
0.0 (0)
0
0
0
0
0
⚠️
يرجى الدخول كزبون لإعطاء رأيكم