
TrustRift Security
مدريد, إسبانيا
TrustRift Security
الأمن الهجومي: اختبارات البنتين، الانضمام الأحمر، أمن التطبيقات
الفئة : الأمن الإلكتروني
TrustRift Security هي وكالة أمن هجومية تركز على اكتشاف المخاطر الحقيقية وإثباتها—ثم مساعدة الفرق على إصلاحها بسرعة. نقدم اختبارات اختراق عالية الإشارة ومحاكاة خصوم لشركات المنتجات، وSaaS، والتكنولوجيا المالية، وفرق Web3 التي تحتاج إلى نتائج قابلة للتنفيذ، وليس قوائم تحقق عامة.
الاتصال: [email protected]
الخدمات الأساسية
- اختبار اختراق تطبيقات الويب وواجهات برمجة التطبيقات (OWASP + منطق الأعمال، المصادقة، والتحكم في الوصول)
- اختبار اختراق الشبكة الداخلية والخارجية (مسارات الهجوم، تصعيد الامتيازات، الحركة الجانبية)
- اشتباكات الفريق الأحمر (محاكاة الخصم بناء على الهدف، التخفي عند الحاجة، نتائج قابلة للقياس)
- تحليل الشيفرة الثابتة / مراجعة الشيفرة الآمنة (عيوب أمنية، مشاكل تصميم، توجيهات التقوية)
- تدقيقات العقود الذكية (تركيز على التقوية/EVM، مراجعة الثغرة الاقتصادية + نقاط الضعف، إرشادات تغطية الاختبار)
ما تحصل عليه
خطوات إعادة إنتاج واضحة، وأدلة (PoCs)، وأولويات مدفوعة بالتأثير، وإرشادات معالجة مصممة خصيصا لمجموعتك. يمكننا أيضا تقديم إعادة اختبار، وملخصات تنفيذية، ومراجعات تركز على الهندسة لتسريع الإصلاحات.
الاتصال: [email protected]
الخدمات الأساسية
- اختبار اختراق تطبيقات الويب وواجهات برمجة التطبيقات (OWASP + منطق الأعمال، المصادقة، والتحكم في الوصول)
- اختبار اختراق الشبكة الداخلية والخارجية (مسارات الهجوم، تصعيد الامتيازات، الحركة الجانبية)
- اشتباكات الفريق الأحمر (محاكاة الخصم بناء على الهدف، التخفي عند الحاجة، نتائج قابلة للقياس)
- تحليل الشيفرة الثابتة / مراجعة الشيفرة الآمنة (عيوب أمنية، مشاكل تصميم، توجيهات التقوية)
- تدقيقات العقود الذكية (تركيز على التقوية/EVM، مراجعة الثغرة الاقتصادية + نقاط الضعف، إرشادات تغطية الاختبار)
ما تحصل عليه
خطوات إعادة إنتاج واضحة، وأدلة (PoCs)، وأولويات مدفوعة بالتأثير، وإرشادات معالجة مصممة خصيصا لمجموعتك. يمكننا أيضا تقديم إعادة اختبار، وملخصات تنفيذية، ومراجعات تركز على الهندسة لتسريع الإصلاحات.
أوقات العمل
- الإثنين:10h00 إلى 23h00
- الثلاثاء:10h00 إلى 23h00
- الأربعاء:10h00 إلى 23h00
- الخميس:10h00 إلى 23h00
- الجمعة:10h00 إلى 23h00
- السبت:10h00 إلى 23h00
- الأحَد:10h00 إلى 23h00
- تدقيق أمني SmartContracts45 $ - للساعةتدقيقات أمن العقود الذكية لتحديد الثغرات، والأخطاء المنطقية، ومسارات الهجوم الاقتصادي قبل النشر. نجمع بين المراجعة اليدوية والاختبار المستهدف للتحقق من سيناريوهات الاستغلال الحقيقية، ثم نقدم تقريرا وا ...
- اختبار الاختراق - تطبيق الجوال45 $ - للساعةاختبار اختراق تطبيقات الجوال لتحديد الثغرات في تطبيقات iOS/Android وواجهات برمجة التطبيقات الخلفية الخاصة بها، مع التركيز على المصادقة، والتفويض، وحماية البيانات، والتخزين غير الآمن، وعيوب منطق الأعما ...
- الفريق الأحمر45 $ - للساعةاشتباكات الفريق الأحمر التي تحاكي خصوما حقيقيين لاختبار قدراتك على الكشف والاستجابة من البداية إلى النهاية. ننفذ سيناريوهات هجوم قائمة على الأهداف (التخفي عند الاقتضاء)، ونتحقق من التأثير بالأدلة، ونق ...
- تحليل الأمان - الشيفرة المصدرية45 $ - للساعةتحليل أمان الشيفرة المصدرية لتحديد الثغرات وثغرات التصميم قبل وصولها إلى مرحلة الإنتاج. نقوم بمراجعة يدوية مدعومة بفحوصات آلية، مع التركيز على المصادقة/التفويض، التحقق من صحة المدخلات، استخدام العملات ...
- اختبار الاختراق - شبكة TCP/IP (داخلية/خارجية)45 $ - للساعةاختبار اختراق شبكة TCP/IP (داخلي/خارجي) لتقييم تعرضك للمحيط ووضعك الأمني الداخلي. نحدد الأخطاء في التكوينات والنقاط الضعيفة التي يمكن استغلالها، ونتحقق من مسارات الهجوم الحقيقية (تصعيد الامتيازات، الح ...
- اختبار اختراق الموقع الإلكتروني (Whitebox/Blackbox) لكشف الثغرات القابلة للاستغلال وعيوب منطق الأعمال في تطبيقات الويب وواجهات برمجة التطبيقات الداعمة. نقوم بتقييم المصادقة، والتفويض، وإدارة الجلسات، ...
- OSCP x5 01/01/2023
محترف معتمد في الأمن الهجومي - OSEP x2 01/01/2023
اختبار اختراق ذو خبرة أمن هجومي - أو 01/01/2023
مقيمو الويب للأمن الهجومي - OSWE x2 01/01/2023
خبير الويب الأمني الهجومي (OSWE) - BSCP x2 01/01/2023
ممارس معتمد من مجموعة التجشؤ - HTB CBBH 01/01/2023
صائد جوائز حشرات معتمد من HackTheBox - الخطوط 01/01/2023
خبير الفريق الأحمر المعتمد - هجوم HTB AWS 01/01/2023
هاك ذا بوكس - هجوم AWS - eJPT x2 01/01/2023
مختبر الاختراق الصغير eLearnSecurity
- 🇬🇧 الإنجليزية
يرجى الدخول كزبون لإعطاء رأيكم



