- Home
- Cybersecurity
- Red team operations
Final pricing follows discovery, based on integration count and data volume.
تست نفوذ میگوید چه سوراخهایی هست؛ تیم قرمز میگوید آیا تیم شما متوجه ورود میشود یا نه. این عملیات با هدف مشخص و بدون اطلاع تیم دفاعی اجرا میشود و توانایی تشخیص واقعی را میسنجد.
What it actually does
- سناریوی چندمرحلهای با هدف مشخص و توافقشده
- ترکیب مسیر فنی، فیزیکی و انسانی
- سنجش زمان تشخیص و زمان پاسخ تیم آبی
- جلسهٔ بازخورد مشترک پس از عملیات
- بدون اطلاع قبلی تیم دفاعی، با مجوز مدیریت ارشد
The delivery path
Step 1: تعیین دامنه و قرارداد
فهرست دقیق داراییهای در دامنه، پنجرهٔ زمانی مجاز و فرد تماس اضطراری. مجوز کتبی امضاشده پیششرط شروع است.
Step 2: شناسایی و نقشهبرداری
جمعآوری اطلاعات از منابع باز و شناسایی سطح حملهٔ واقعی — که تقریباً همیشه بزرگتر از چیزی است که سازمان فکر میکند.
Step 3: بهرهبرداری کنترلشده
تلاش برای نفوذ واقعی، با ثبت کامل مراحل. یافتهٔ بحرانی بلافاصله و خارج از گزارش نهایی اعلام میشود.
Step 4: گزارش و تست مجدد
گزارش فنی و مدیریتی، جلسهٔ ارائه برای تیم فنی، و یک نوبت تست مجدد رایگان تا سه ماه بعد.
What it connects to
- SIEM
- Security
- REST API
- General
- Webhook
- General
- Active Directory / LDAP
- Identity
Custom systems are possible and scoped in the estimate.
Fixed-price project
We don't publish a fixed number — without seeing your setup any number is a guess. The first call scopes the work; the quote itemises it.
Asked before signing
More in Assessment and red team
What does this change?
Book 30 minutes. We look at where you are and tell you what this changes — and what it doesn't.