Offensive security // redframe.io
Ручное тестирование на проникновение и анализ защищённости
Проверяем веб, сеть, мобильные приложения, IoT, LLM, смарт-контракты и исходный код. Вы работаете напрямую с техническими специалистами, а результат получаете с приоритизацией по реальному риску — без искусственного раздувания находок.
- 08
- направлений кибербезопасности
- 180
- дней бесплатной перепроверки
Подход
Результат уровня крупных ИБ-компаний — без их накладных расходов
Мы специализируемся на практической наступательной безопасности. Находим реальные, эксплуатируемые уязвимости и помогаем их закрыть. Работаем удалённо, с гибким scope и понятной отчётностью.
Восемь направлений тестирования — от веб-приложений и сети до LLM и смарт-контрактов — можно заказать по отдельности или комплексно у одного подрядчика.
Почему РедФрейм
Экспертиза senior-специалистов без бюрократии интегратора
Высокий технический уровень
Практикующие специалисты, а не универсальные консультанты.
Прямой контакт
Общение и работы ведут технические исполнители, без прослойки менеджеров.
Ниже стоимость
Дешевле крупных cybersecurity-компаний за счёт отсутствия накладных расходов.
Гибкий scope
От точечной проверки до комплексных работ под ваши требования.
Белый, серый, чёрный ящик
Выбираем формат под задачу и доступный уровень информации.
Нестандартные системы
Готовы работать с нетипичными технологиями и требованиями.
Честные отчёты
Без искусственного увеличения количества находок; приоритет — по реальному риску.
Рекомендации и перепроверка
Практические советы по исправлению и повторная проверка результата.
Несколько направлений
Web, сеть, mobile, IoT, LLM, смарт-контракты и код у одного подрядчика.
Услуги
Направления тестирования
Услуги скоро появятся.
Форматы
Белый, серый или чёрный ящик
black-box
Чёрный ящик
Без доступа к коду и учётным записям — взгляд внешнего атакующего.
gray-box
Серый ящик
С тестовыми учётными записями разных ролей — глубже и эффективнее.
white-box
Белый ящик
С доступом к коду и документации — максимальное покрытие.
Процесс
Как проходит работа
-
01
Заявка
Вы описываете задачу через форму на сайте.
-
02
Созвон
Обсуждаем проект, scope и ограничения.
-
03
Старт работ
Получаем доступы и информацию, фиксируем правила тестирования.
-
04
Выполнение
Проводим ручное тестирование по согласованному плану.
-
05
Отчёт
Передаём находки с приоритизацией и рекомендациями.
-
06
Перепроверка
После исправлений бесплатно проверяем результат.
Результат
Что вы получаете
Понятный технический результат, а не отчёт ради объёма.
- Список подтверждённых уязвимостей без «воды»
- Приоритизация по реальному риску для бизнеса
- Практические рекомендации по исправлению
- Отчёт в удобном формате: сообщения, PDF/DOCX, таблица или тикеты
- Ответы на вопросы напрямую от исполнителя
- Бесплатная повторная проверка исправлений
Формат находки
По каждой уязвимости в отчёте
- Описание и затронутый компонент
- Сценарий эксплуатации
- Доказательства воспроизведения
- Оценка технического и бизнес-риска
- Практические рекомендации
- Ссылки на применимые стандарты
- Статус повторной проверки
Команда
Квалификация команды
Команда практикующих специалистов по offensive security.
Подробнее о команде →Заявка
Обсудить проект
Опишите задачу — мы предложим формат работ и предварительную оценку. Отвечает технический специалист, а не менеджер.
- Гибкий scope: от точечной проверки до комплексных работ