- خانه
- امنیت سایبری
- مهندسی اجتماعی و فیشینگ شبیهسازیشده
بیشتر نفوذهای موفق از یک کلیک شروع میشوند، نه از یک آسیبپذیری فنی. این سرویس کمپین فیشینگ کنترلشده اجرا میکند و نتیجه را در سطح سازمان — نه در سطح فرد — گزارش میدهد.
دقیقاً چه کار میکند
- کمپین فیشینگ ایمیلی و پیامکی متناسب با سازمان
- آزمون تماس تلفنی و مراجعهٔ حضوری در صورت توافق
- گزارش تجمیعی بدون نام بردن از افراد
- آموزش کوتاه فوری برای کسی که کلیک میکند
- سنجش دوباره پس از دورهٔ آموزش
مسیر اجرا، مرحله به مرحله
گام 1: تعیین دامنه و قرارداد
فهرست دقیق داراییهای در دامنه، پنجرهٔ زمانی مجاز و فرد تماس اضطراری. مجوز کتبی امضاشده پیششرط شروع است.
گام 2: شناسایی و نقشهبرداری
جمعآوری اطلاعات از منابع باز و شناسایی سطح حملهٔ واقعی — که تقریباً همیشه بزرگتر از چیزی است که سازمان فکر میکند.
گام 3: بهرهبرداری کنترلشده
تلاش برای نفوذ واقعی، با ثبت کامل مراحل. یافتهٔ بحرانی بلافاصله و خارج از گزارش نهایی اعلام میشود.
گام 4: گزارش و تست مجدد
گزارش فنی و مدیریتی، جلسهٔ ارائه برای تیم فنی، و یک نوبت تست مجدد رایگان تا سه ماه بعد.
به چه چیزهایی وصل میشود
- SIEM
- امنیت
- REST API
- اتصال عمومی
- Webhook
- اتصال عمومی
- Active Directory / LDAP
- هویت
اتصال به سامانهٔ اختصاصی شما هم ممکن است و در برآورد لحاظ میشود.
پروژهای با قیمت ثابت
عدد ثابتی روی سایت نمیگذاریم، چون بدون دیدن وضعیت شما هر عددی حدس است. در جلسهٔ اول دامنه را مشخص میکنیم و پیشفاکتور با تفکیک اقلام میفرستیم.
سؤالهای پیش از خرید
این سرویس چه چیزی را عوض میکند؟
یک جلسهٔ ۳۰ دقیقهای بگذارید. وضعیت فعلیتان را میبینیم و میگوییم چه چیزی عوض میشود و چه چیزی نه.