Skip to main content
Radin Holding
CYBERSECURITY / 67 SERVICES / OFFENSIVE · DEFENSIVE · GRC

امنیت سایبریپروژه‌ای، مداوم، و قابل ممیزی

Red team, blue team, compliance — and a SOC that really is 24/7

We deliver security both as a project and as an ongoing service. A penetration test is a snapshot; monitoring is the film. Most organisations need both.

SOC / OPERATIONSدر حال پایش
ENGAGEMENT
پنجرهٔ عملیاتSOC: 24/7
بررسی هشدارانسانی، نه فقط ارسال خودکار
اقدام مهار اولیهطبق رویهٔ توافق‌شده
تشدید به تیم پاسخ به حادثهدر دسترس
سرویس امنیتی در کاتالوگ67
شروع هر تست تهاجمیبا مجوز کتبی امضاشده
ENGAGEMENT MODELS

سه مدل همکاری، سه سؤال متفاوت

بیشتر سازمان‌ها به بیش از یکی نیاز دارند. تست نفوذ یک عکس لحظه‌ای است؛ پایش، فیلم است؛ و انطباق، مسیر رسیدن به وضعیتی است که بتوان به آن استناد کرد.

مدلبه کدام سؤال جواب می‌دهدنمونه سرویس‌هاخروجیدوره
پروژه‌ایآیا الان سوراخی هست؟تست نفوذ، ارزیابی آسیب‌پذیری، بازبینی امن کد، ممیزیگزارش با اولویت اصلاح + یک نوبت تست مجددیک‌باره، معمولاً سالانه تکرار می‌شود
مداوماگر همین حالا کسی وارد شود، می‌فهمیم؟SOC ۲۴/۷، شکار تهدید، هوش تهدید، پایش نشت دادهگزارش هفتگی رویداد + سطح خدمت برای زمان اعلامقرارداد ماهانه
برنامه‌ایچطور به وضعیت قابل ممیزی برسیم؟ISO/IEC 27001، PCI-DSS، اعتماد صفر، DevSecOpsمستندات، کنترل‌های مستقر و آمادگی ممیزی۳ تا ۱۲ ماه

قواعد اجرا

هیچ تست تهاجمی بدون مجوز کتبی امضاشده و دامنهٔ مکتوب شروع نمی‌شود. یافته‌های بحرانی همان روز و خارج از گزارش نهایی اعلام می‌شوند، و اگر حین کار به نشانهٔ نفوذ فعال برخورد کنیم، کار متوقف می‌شود و ظرف حداکثر یک ساعت به فرد تعیین‌شده در قرارداد اطلاع می‌دهیم.
03 / CYBER — 17 SERVICES

Defence and secure infrastructure

Network security and next-generation firewallقواعدی که با کسب‌وکار شما می‌خوانندCloud security posture managementپیکربندی اشتباه، شایع‌ترین علت نشت ابری استCASB and SASEدسترسی امن، از هر جا که تیم کار می‌کندNetwork detection and responseرفتار غیرعادی در شبکه، حتی بدون امضای شناخته‌شدهEndpoint security (EDR/XDR)ایستگاه کاری، رایج‌ترین نقطهٔ ورود استData loss preventionدادهٔ حساس نباید ساده از سازمان خارج شودIdentity and access management (IAM/PAM)هرکس فقط همان چیزی را که لازم داردZero trust architectureبودن داخل شبکه، دیگر مجوز حساب نمی‌شودEncryption and key managementرمزنگاری بدون مدیریت کلید، امنیت نیستDDoS protectionسرویس باید در روز شلوغ هم بالا بماندServer hardeningپیکربندی پیش‌فرض، پیکربندی امن نیستPatch managementآسیب‌پذیری‌های شناخته‌شده، رایج‌ترین علت نفوذندContainer and Kubernetes securityسرعت استقرار نباید سطح حمله را باز کندDeception and honeypotsدارایی‌های تقلبی که فقط مهاجم سراغشان می‌رودEmail security and anti-phishingایمیل هنوز اصلی‌ترین در ورودی استEncrypted patient image archiveتصاویر بیمار، جایی جز آرشیو امن نمی‌ماندStaff two-factor authenticationرمز مشترک پرسنل، دیگر کافی نیست

17 services in this group, each independently deployable.

FREE TOOLS

بدون ثبت‌نام، بدون تماس فروش

اسکن سریع امنیتی سایت

سرصفحه‌های امنیتی، پیکربندی TLS و مسائل رایج پیکربندی را بررسی می‌کند و نتیجه را بلافاصله نشان می‌دهد. این اسکن جای تست نفوذ را نمی‌گیرد و ما همین را در خروجی هم می‌نویسیم.

اجرای اسکن

گزارش فصلی تهدیدات

خلاصهٔ تهدیدهایی که در سه ماه گذشته در پرونده‌های خودمان دیده‌ایم، به‌علاوهٔ آسیب‌پذیری‌هایی که فعالانه مورد بهره‌برداری قرار گرفته‌اند. بدون نام بردن از هیچ مشتری.

دریافت گزارش

از کجا شروع کنیم؟معمولاً از یک ارزیابی.

بدون دانستن وضعیت فعلی، هر پیشنهاد امنیتی حدس است. ارزیابی اولیه مشخص می‌کند کجا واقعاً در معرض هستید و کدام کار بیشترین کاهش ریسک را به ازای هزینه می‌دهد.