Компания

Offensive security // redframe.io

Ручное тестирование на проникновение и анализ защищённости

Проверяем веб, сеть, мобильные приложения, IoT, LLM, смарт-контракты и исходный код. Вы работаете напрямую с техническими специалистами, а результат получаете с приоритизацией по реальному риску — без искусственного раздувания находок.

scope : web network mobile iot llm smart-contract source-code
08
направлений кибербезопасности
180
дней бесплатной перепроверки

Подход

Результат уровня крупных ИБ-компаний — без их накладных расходов

Мы специализируемся на практической наступательной безопасности. Находим реальные, эксплуатируемые уязвимости и помогаем их закрыть. Работаем удалённо, с гибким scope и понятной отчётностью.

Восемь направлений тестирования — от веб-приложений и сети до LLM и смарт-контрактов — можно заказать по отдельности или комплексно у одного подрядчика.

ATTACK SURFACE 00 TARGETS redframe.io // scope

Почему РедФрейм

Экспертиза senior-специалистов без бюрократии интегратора

Высокий технический уровень

Практикующие специалисты, а не универсальные консультанты.

Прямой контакт

Общение и работы ведут технические исполнители, без прослойки менеджеров.

Ниже стоимость

Дешевле крупных cybersecurity-компаний за счёт отсутствия накладных расходов.

Гибкий scope

От точечной проверки до комплексных работ под ваши требования.

Белый, серый, чёрный ящик

Выбираем формат под задачу и доступный уровень информации.

Нестандартные системы

Готовы работать с нетипичными технологиями и требованиями.

Честные отчёты

Без искусственного увеличения количества находок; приоритет — по реальному риску.

Рекомендации и перепроверка

Практические советы по исправлению и повторная проверка результата.

Несколько направлений

Web, сеть, mobile, IoT, LLM, смарт-контракты и код у одного подрядчика.

Услуги

Направления тестирования

Все услуги

Услуги скоро появятся.

Форматы

Белый, серый или чёрный ящик

black-box

Чёрный ящик

Без доступа к коду и учётным записям — взгляд внешнего атакующего.

gray-box

Серый ящик

С тестовыми учётными записями разных ролей — глубже и эффективнее.

white-box

Белый ящик

С доступом к коду и документации — максимальное покрытие.

Процесс

Как проходит работа

  1. 01

    Заявка

    Вы описываете задачу через форму на сайте.

  2. 02

    Созвон

    Обсуждаем проект, scope и ограничения.

  3. 03

    Старт работ

    Получаем доступы и информацию, фиксируем правила тестирования.

  4. 04

    Выполнение

    Проводим ручное тестирование по согласованному плану.

  5. 05

    Отчёт

    Передаём находки с приоритизацией и рекомендациями.

  6. 06

    Перепроверка

    После исправлений бесплатно проверяем результат.

Результат

Что вы получаете

Понятный технический результат, а не отчёт ради объёма.

  • Список подтверждённых уязвимостей без «воды»
  • Приоритизация по реальному риску для бизнеса
  • Практические рекомендации по исправлению
  • Отчёт в удобном формате: сообщения, PDF/DOCX, таблица или тикеты
  • Ответы на вопросы напрямую от исполнителя
  • Бесплатная повторная проверка исправлений

Формат находки

По каждой уязвимости в отчёте

  • Описание и затронутый компонент
  • Сценарий эксплуатации
  • Доказательства воспроизведения
  • Оценка технического и бизнес-риска
  • Практические рекомендации
  • Ссылки на применимые стандарты
  • Статус повторной проверки

Команда

Квалификация команды

Команда практикующих специалистов по offensive security.

Подробнее о команде →

Заявка

Обсудить проект

Опишите задачу — мы предложим формат работ и предварительную оценку. Отвечает технический специалист, а не менеджер.

  • Гибкий scope: от точечной проверки до комплексных работ
Интересующие услуги
Предпочтительный способ связи

Обычно отвечаем в рабочие часы: Пн–Пт, 10:00–19:00 (МСК)