أو
TrustRift Security - الغلاف
TrustRift Security

TrustRift Security

الأمن الهجومي: اختبارات البنتين، الانضمام الأحمر، أمن التطبيقات
📍 مدريد, إسبانيا · (0) · عضو منذ فبراير 2026
التوفر
🏠 يعمل عن بُعد / من منزله نعم لا
🧰 يتنقل إلى موقع العميل نعم لا

تقديم

TrustRift Security هي وكالة أمن هجومية تركز على اكتشاف المخاطر الحقيقية وإثباتها—ثم مساعدة الفرق على إصلاحها بسرعة. نقدم اختبارات اختراق عالية الإشارة ومحاكاة خصوم لشركات المنتجات، وSaaS، والتكنولوجيا المالية، وفرق Web3 التي تحتاج إلى نتائج قابلة للتنفيذ، وليس قوائم تحقق عامة.

الاتصال: [email protected]

الخدمات الأساسية
- اختبار اختراق تطبيقات الويب وواجهات برمجة التطبيقات (OWASP + منطق الأعمال، المصادقة، والتحكم في الوصول)
- اختبار اختراق الشبكة الداخلية والخارجية (مسارات الهجوم، تصعيد الامتيازات، الحركة الجانبية)
- اشتباكات الفريق الأحمر (محاكاة الخصم بناء على الهدف، التخفي عند الحاجة، نتائج قابلة للقياس)
- تحليل الشيفرة الثابتة / مراجعة الشيفرة الآمنة (عيوب أمنية، مشاكل تصميم، توجيهات التقوية)
- تدقيقات العقود الذكية (تركيز على التقوية/EVM، مراجعة الثغرة الاقتصادية + نقاط الضعف، إرشادات تغطية الاختبار)

ما تحصل عليه
خطوات إعادة إنتاج واضحة، وأدلة (PoCs)، وأولويات مدفوعة بالتأثير، وإرشادات معالجة مصممة خصيصا لمجموعتك. يمكننا أيضا تقديم إعادة اختبار، وملخصات تنفيذية، ومراجعات تركز على الهندسة لتسريع الإصلاحات.
🛠️

الخدمات المقدمة

6 خدمات
🌿
تدقيق أمني SmartContracts
تدقيقات أمن العقود الذكية لتحديد الثغرات، والأخطاء المنطقية، ومسارات الهجوم الاقتصادي قبل النشر. نجمع بين المراجعة اليدوية والاختبار المستهدف للتحقق من سيناريوهات الاستغلال الحقيقية، ثم نقدم تقريرا وا ...
45 $ للساعة
🎵
اختبار الاختراق - تطبيق الجوال
اختبار اختراق تطبيقات الجوال لتحديد الثغرات في تطبيقات iOS/Android وواجهات برمجة التطبيقات الخلفية الخاصة بها، مع التركيز على المصادقة، والتفويض، وحماية البيانات، والتخزين غير الآمن، وعيوب منطق الأعما ...
45 $ للساعة
📸
الفريق الأحمر
اشتباكات الفريق الأحمر التي تحاكي خصوما حقيقيين لاختبار قدراتك على الكشف والاستجابة من البداية إلى النهاية. ننفذ سيناريوهات هجوم قائمة على الأهداف (التخفي عند الاقتضاء)، ونتحقق من التأثير بالأدلة، ونق ...
45 $ للساعة
🎨
تحليل الأمان - الشيفرة المصدرية
تحليل أمان الشيفرة المصدرية لتحديد الثغرات وثغرات التصميم قبل وصولها إلى مرحلة الإنتاج. نقوم بمراجعة يدوية مدعومة بفحوصات آلية، مع التركيز على المصادقة/التفويض، التحقق من صحة المدخلات، استخدام العملات ...
45 $ للساعة
✂️
اختبار الاختراق - شبكة TCP/IP (داخلية/خارجية)
اختبار اختراق شبكة TCP/IP (داخلي/خارجي) لتقييم تعرضك للمحيط ووضعك الأمني الداخلي. نحدد الأخطاء في التكوينات والنقاط الضعيفة التي يمكن استغلالها، ونتحقق من مسارات الهجوم الحقيقية (تصعيد الامتيازات، الح ...
45 $ للساعة
🎯
اختبار الاختراق - الموقع الإلكتروني (الصندوق الأبيض/الصندوق الأسود)
اختبار اختراق الموقع الإلكتروني (Whitebox/Blackbox) لكشف الثغرات القابلة للاستغلال وعيوب منطق الأعمال في تطبيقات الويب وواجهات برمجة التطبيقات الداعمة. نقوم بتقييم المصادقة، والتفويض، وإدارة الجلسات، ...
45 $ للساعة
📋

المسار

🏅
OSCP x5
01/01/2023
محترف معتمد في الأمن الهجومي
🏅
OSEP x2
01/01/2023
اختبار اختراق ذو خبرة أمن هجومي
🏅
أو
01/01/2023
مقيمو الويب للأمن الهجومي
🏅
OSWE x2
01/01/2023
خبير الويب الأمني الهجومي (OSWE)
🏅
BSCP x2
01/01/2023
ممارس معتمد من مجموعة التجشؤ
🏅
HTB CBBH
01/01/2023
صائد جوائز حشرات معتمد من HackTheBox
🏅
الخطوط
01/01/2023
خبير الفريق الأحمر المعتمد
🏅
هجوم HTB AWS
01/01/2023
هاك ذا بوكس - هجوم AWS
🏅
eJPT x2
01/01/2023
مختبر الاختراق الصغير eLearnSecurity
🇬🇧الإنجليزية
🕐

أوقات العمل

الإثنين
من10h00إلى23h00
الثلاثاء ▪ يومنا هذا
من10h00إلى23h00
الأربعاء
من10h00إلى23h00
الخميس
من10h00إلى23h00
الجمعة
من10h00إلى23h00
السبت
من10h00إلى23h00
الأحَد
من10h00إلى23h00

التقييمات

لا توجد تقييمات

⚠️
يرجى كزبون لإعطاء رأيكم
💬
لا توجد تقييمات في الوقت الحالي.
كونوا أول من يشارك تجربته مع هذا المحترف.