Skip to main content
Radin Holding
CYBER / Assessment and red team

Secure code review

دیدن آنچه از بیرون پیدا نیست

SYSTEM INFO
Pricing modelFixed-price project
Typical rollout۲ تا ۴ هفته
Ready integrations4
Industries covered4
Delivery stages4

Final pricing follows discovery, based on integration count and data volume.

PROBLEM

تست جعبه‌سیاه فقط بخشی از مسیرهای کد را لمس می‌کند. بازبینی کد، منطق احراز هویت، مدیریت اسرار و مسیرهای خطا را مستقیم می‌بیند و آسیب‌پذیری‌های عمیق‌تر را پیدا می‌کند.

FEATURES / 05

What it actually does

  1. ترکیب تحلیل خودکار و بازبینی دستی کارشناس
  2. تمرکز بر احراز هویت، مجوزدهی و مدیریت اسرار
  3. بررسی وابستگی‌های شخص ثالث
  4. توصیهٔ اصلاح در سطح کد با نمونه
  5. جلسهٔ آموزشی با تیم توسعه پس از تحویل
PROCESS

The delivery path

  1. 01

    Step 1: تعیین دامنه و قرارداد

    فهرست دقیق دارایی‌های در دامنه، پنجرهٔ زمانی مجاز و فرد تماس اضطراری. مجوز کتبی امضاشده پیش‌شرط شروع است.

  2. 02

    Step 2: شناسایی و نقشه‌برداری

    جمع‌آوری اطلاعات از منابع باز و شناسایی سطح حملهٔ واقعی — که تقریباً همیشه بزرگ‌تر از چیزی است که سازمان فکر می‌کند.

  3. 03

    Step 3: بهره‌برداری کنترل‌شده

    تلاش برای نفوذ واقعی، با ثبت کامل مراحل. یافتهٔ بحرانی بلافاصله و خارج از گزارش نهایی اعلام می‌شود.

  4. 04

    Step 4: گزارش و تست مجدد

    گزارش فنی و مدیریتی، جلسهٔ ارائه برای تیم فنی، و یک نوبت تست مجدد رایگان تا سه ماه بعد.

INTEGRATIONS

What it connects to

SIEM
Security
REST API
General
Webhook
General
Active Directory / LDAP
Identity

Custom systems are possible and scoped in the estimate.

PRICING

Fixed-price project

We don't publish a fixed number — without seeing your setup any number is a guess. The first call scopes the work; the quote itemises it.

FAQ

Asked before signing

NEXT STEP

What does this change?

Book 30 minutes. We look at where you are and tell you what this changes — and what it doesn't.