DevByte
security ops
[ok]ایمن‌سازی کانال ارتباطی …
loading assets000%
رفتن به محتوای اصلی
خدمات

هر چیزی که یک مهاجم می‌تواند هدف قرار دهد

شش خدمت اصلی که هر کدام با روش تست اختصاصی، تیم مجرب و خروجی قابل اقدام انجام می‌شود. اکثر مشتریان بیش از یک خدمت را با هم ترکیب می‌کنند.

01
خدمت 01

تست نفوذ وب‌سایت و وب‌اپلیکیشن

اپلیکیشن شما را به‌عنوان یک مهاجم هدف قرار می‌دهیم: مسیرهای احراز هویت، کنترل دسترسی، جریان‌های پرداخت، و منطق سمت سرور. تست دستی روی کد و درخواست‌ها انجام می‌شود و هر یافته تا سطح اثر واقعی زنجیره می‌شود.

۵ تا ۱۵ روز کاری1 سند خروجیبازتست رایگان

پوشش تست

  • کنترل دسترسی افقی و عمودی (IDOR / BOLA) و تست نقش‌های کاربری
  • تزریق SQL/NoSQL/LDAP، XSS، SSTI، XXE و تزریق فرمان
  • مکانیزم‌های نشست، JWT، OAuth/OIDC و MFA
  • منطق کسب‌وکار: تخفیف، سبد خرید، مبالغ، وضعیت‌های سفارش
  • SSRF، بارگذاری فایل، path traversal و زنجیره‌های RCE
  • مقایسه با OWASP ASVS سطح ۱ تا ۳ و گزارش ASVS-compliant
02
خدمت 02

تست نفوذ اپلیکیشن موبایل

فایل‌های APK/IPA را دیکامپایل می‌کنیم، لایه‌های obfuscation را دور می‌زنیم، و رفتار برنامه را در زمان اجرا با Frida و Objection ابزار می‌گیریم. تست روی نسخه واقعی منتشرشده انجام می‌شود، نه صرفاً روی سورس شما.

۵ تا ۱۰ روز کاری1 سند خروجیبازتست رایگان

پوشش تست

  • دیکامپایلی و تحلیل JADX / Ghidra / Hopper روی smali و آرم‌۶۴
  • ذخیره‌سازی ناامن داده، رمزنگاری ضعیف، و Secret hardcode شده
  • بایپس کردن TLS pinning و بررسی منابع قابل استخراج از APK
  • کنترل دسترسی سمت سرور و جعل نقش کاربر در API موبایل
  • Deeplink / URL Scheme hijacking و Intent redirection
  • انطباق با OWASP MASVS (سطح ۱ تا ۲) و تست روی دستگاه واقعی
03
خدمت 03

ارزیابی امنیتی API

API شما سطح حمله اصلی است و اغلب کمترین پوشش تست را دارد. ما مستندات OpenAPI را استخراج، تمام مسیرها را نقشه‌برداری، و هر اندپوینت را با نقش‌ها، شناسه‌ها و متدهای HTTP به‌صورت سیستماتیک تست می‌کنیم.

۴ تا ۱۲ روز کاری1 سند خروجیبازتست رایگان

پوشش تست

  • استخراج خودکار spec از /swagger، /openapi.json و ترافیک واقعی
  • تست BOLA، تفاوت وضعیت HTTP 200/404، و نشت داده در پاسخ خطا
  • GraphQL: introspection، query depth، batch abuse و resolver IDOR
  • محدودیت نرخ (rate limit) واقعی، replay کردن توکن و refresh token
  • تغییر متد HTTP، content-type confusion و mass assignment
  • مصرف JWT: کلید عمومی به‌جای HMAC، عدم بررسی iss/aud/alg
04
خدمت 04

تست نفوذ شبکه و زیرساخت

شبکه داخلی و سرویس‌های در معرض را ارزیابی می‌کنیم: سرویس‌های قدیمی بدون وصله، پروتکل‌های رمزنگاری‌نشده، حساب‌های کاربری با سطح دسترسی بالا، و مسیرهای واقعی حرکت جانبی.

۵ تا ۱۲ روز کاری1 سند خروجیبازتست رایگان

پوشش تست

  • ارزیابی خارجی و داخلی با کشف سرویس‌ها و نسخه‌ها
  • پروتکل‌های ناامن: SMB، LDAP بدون TLS، Telnet، FTP، SNMP
  • تحلیل مسیرهای حرکت جانبی و ارزیابی جداسازی شبکه
  • بررسی حساب‌های سرویس، اشتراک‌های شبکه و Kerberos
  • سخت‌سازی VPN، فایروال و درگاه‌های مدیریتی
  • ارائه نقشه ریسک شبکه و اولویت‌بندی وصله‌ها
05
خدمت 05

امنیت زیرساخت ابری

برای سازمان‌هایی که روی ابر ساخته‌اند، کنترل دسترسی و پیکربندی مهم‌تر از کد اپلیکیشن است. ما نقش‌ها، سیاست‌ها، ذخیره‌سازی عمومی، و مرزهای شبکه را با رویکرد مهاجمان واقعی بررسی می‌کنیم.

۵ تا ۱۰ روز کاری1 سند خروجیبازتست رایگان

پوشش تست

  • ارزیابی IAM: نقش‌های اضافه‌ای، دامنه‌های قابل فرض، و سرویس‌اکانت‌های بدون محدودیت
  • باکت، Blob و کانتینر عمومی، و نشت کلید در متغیرهای محیطی
  • تنظیمات Kubernetes: RBAC، ServiceAccount، Secret و etcd در معرض
  • ریسک زنجیره‌ای SSRF به متادیتای نسخه ۱ و ۲
  • بازنگری لاگ، حسابرسی و توانایی تشخیص نفوذ
  • ارزیابی انطباق با CIS Benchmarks و چارچوب امنیت ابری
06
خدمت 06

ارزیابی ترکیبی و تیم قرمز

به‌جای تست تک‌نقطه‌ای، یک سناریوی واقعی از مرحله ورود تا دسترسی کنترل‌شده بر هدف شبیه‌سازی می‌کنیم. در فاز پورپل، تیم آبی شما در کنار ما رویدادها را به‌صورت زنده می‌بیند و همزمان تشخیص و پاسخ خود را تقویت می‌کند.

۲ تا ۶ هفته3 سند خروجیبازتست رایگان

پوشش تست

  • طراحی سناریو متناسب با تهدید واقعی کسب‌وکار شما
  • شبیه‌سازی زنجیره حمله کامل و سنجش زمان تشخیص
  • ارزیابی دفاعی: SIEM، قاعده‌ها، و پوشش لاگ
  • سنجش پاسخ تیم آبی در زمان واقعی و گزارش شکاف‌ها
  • تحلیل پس از عملیات و برنامه بهبود دفاعی
  • تمرین‌های آگاهی‌بخشی امنیتی برای کارکنان
مسیر انجام کار

از تماس تا بسته شدن یافته‌ها

01

شناسایی و جمع‌آوری اطلاعات

گسترش دامنه، شناسایی زیرساخت، تکنولوژی‌های مورد استفاده، کارکنان و نشت اطلاعات. این مرحله تعیین می‌کند در ادامه کجا را عمیق‌تر بررسی کنیم.

02

نقشه‌برداری سطح حمله

خزش کامل سایت، تحلیل باندل جاوااسکریپت، استخراج مسیرهای API، احراز هویت، و جریان‌های کاربری. هر نقطه ورودی به‌عنوان یک هدف تست ثبت می‌شود.

03

تست فعال و بهره‌برداری

اینجا اسکنرها کنار می‌روند. هر یافته با دست تست می‌شود، تا جایی که لازم باشد بهره‌برداری می‌شود، و تا رسیدن به اثر واقعی زنجیره می‌شود.

04

ارزیابی ریسک

هر یافته با CVSS 3.1 امتیاز می‌گیرد، اما اولویت‌بندی نهایی بر اساس زیرساخت کسب‌وکار شما انجام می‌شود — یک نشت داده کوچک در سیستم جانبی، شاید از یک RCE کم‌اهمیت مهم‌تر باشد.

05

تحلیل ریشه‌ای

برای هر یافته، منشأ مشکل را در کد و معماری پیدا می‌کنیم — نه فقط محل بروز. یک IDOR نشانه است؛ نبود کنترل دسترسی در لایه مدل، علت است.

06

ارائه راهکار و بازبینی

گزارش فنی کامل به همراه جلسه بازبینی زنده با تیم توسعه و امنیت شما. تمام پرسش‌های فنی مستقیم با تستر همان یافته پاسخ داده می‌شود.

07

تست مجدد و اعتبارسنجی

پس از اعمال اصلاحات، هر یافته دوباره تست می‌شود. وضعیت نهایی هر یافته — بسته‌شده، نیازمند بازبینی، یا کشف ریسک باقیمانده — به‌صراحت ثبت می‌شود.

چه چیزی تحویل می‌گیرید

هر پروژه با مجموعه‌ای از اسناد تحویل می‌شود که برای تیم فنی، مدیریت و حسابرس قابل استفاده است.

گزارش فنی کامل

همه یافته‌ها با شواهد، PoC تکرارپذیر، تحلیل ریشه و راه اصلاح.

خلاصه مدیریتی

دو صفحه، بدون اصطلاح فنی، با ریسک تجاری و اولویت اقدام.

گزارش منطبق با ASVS

نگاشت هر یافته به کنترل‌های ASVS برای اثبات انطباق.

بازتست و اعتبارسنجی

پس از اصلاح، هر یافته دوباره تست و وضعیت نهایی ثبت می‌شود.

نمی‌دانید کدام خدمت را نیاز دارید؟

یک جلسه مشاوره رایگان، دامنه شما را بررسی می‌کند و ترکیب مناسب خدمات را پیشنهاد می‌دهد.