فرم تخصصی برای درخواست سرویس. انتخاب چندگانه سرویسها و دریافت پیشنهاد سفارشی
انتخاب چندین سرویس همزمان برای ارزیابی جامع
دریافت پیشنهاد اختصاصی بر اساس نیازهای شما
پاسخگویی در کمتر از ۲۴ ساعت
فرم تخصصی برای جمعآوری اطلاعات دقیق
سرویس انتخابشده: اعتبارسنجی امنیت API
38 سرویس · 10 زیردسته
ارزیابی جامع امنیت وب اپلیکیشن بر اساس متدولوژی OWASP WSTG
ارزیابی امنیت اپلیکیشنهای وب پیشرونده (PWA) شامل service workers و قابلیتهای آفلاین
اعتبارسنجی امنیتی بر اساس الزامات OWASP ASVS
تست نفوذ جامع ترکیبی از ارزیابی آسیبپذیری و بهرهبرداری
بازبینی عمیق امنیت کد منبع با راهنمایی رفع مشکلات
ارزیابی جامع امنیت برای REST API
ارزیابی امنیتی تخصصی برای GraphQL API
اعتبارسنجی امنیت API بر اساس استانداردهای صنعتی
ارزیابی امنیت اپلیکیشن اندروید بر اساس OWASP MSTG
ارزیابی امنیت اپلیکیشن iOS بر اساس OWASP MSTG
اعتبارسنجی امنیت اندروید بر اساس OWASP MASVS
ارزیابی جامع شامل اپلیکیشن موبایل و API بکاند
ارزیابی امنیت اپلیکیشنهای وب پیشرونده موبایل
ارزیابی جامع امنیت برنامههای کاربردی و اپلیکیشنهای دسکتاپ Windows شامل تحلیل باینری، آسیبپذیریهای فساد حافظه، ارتقای امتیاز، DLL hijacking، عملیات فایل ناامن، امنیت رجیستری، سوءاستفاده از Windows API و ارزیابی sandboxing
ارزیابی جامع امنیت برنامههای کاربردی و اپلیکیشنهای دسکتاپ macOS شامل اعتبارسنجی code signing، بازبینی entitlements، امنیت Keychain، ارزیابی sandboxing، آسیبپذیریهای ارتقای امتیاز، ارتباط بین فرآیندی ناامن، مجوزهای سیستم فایل و تست دور زدن Gatekeeper
ارزیابی جامع امنیت برنامههای کاربردی و اپلیکیشنهای دسکتاپ Linux شامل تحلیل باینری، آسیبپذیریهای ارتقای امتیاز، مجوزهای فایل ناامن، مشکلات SUID/SGID، library hijacking (LD_PRELOAD)، مکانیزمهای IPC ناامن، امنیت محیط دسکتاپ و ارزیابی سیاست AppArmor/SELinux
ارزیابی امنیت کلاستر و ارکستراسیون Kubernetes
ارزیابی جامع امنیت کانتینر برای Docker و اپلیکیشنهای کانتینری
بازبینی و سختسازی پیکربندی زیرساخت ابری
ارزیابی جامع امنیت دیتابیسهای رابطهای شامل MySQL، PostgreSQL، Oracle، Microsoft SQL Server و MariaDB. شامل آسیبپذیریهای SQL Injection، امنیت Stored Procedures، تریگرها، ویوها، امتیازات کاربران، رمزنگاری در حالت سکون و انتقال، امنیت پشتیبانگیری و سختسازی پیکربندی.
ارزیابی جامع امنیت دیتابیسهای NoSQL شامل MongoDB، Redis، Cassandra، Elasticsearch، CouchDB و DynamoDB. شامل NoSQL Injection، دور زدن احراز هویت، دسترسی غیرمجاز، افشای داده، Command Injection، آسیبپذیریهای پیکربندی نادرست و نقاط ضعف کنترل دسترسی.
ارزیابی امنیت سرویسهای دیتابیس مدیریتشده ابری شامل AWS RDS، Aurora، Azure SQL Database، Azure Cosmos DB، Google Cloud SQL، Cloud Spanner و Firestore. شامل سیاستهای Cloud IAM، گروههای امنیتی شبکه، پیکربندی VPC، رمزنگاری با KMS، سیاستهای پشتیبانگیری، لاگ ممیزی و تنظیمات انطباق.
ارزیابی جامع امنیت زیرساخت VPN شامل تحلیل پروتکلهای رمزنگاری، مکانیزمهای احراز هویت، بازبینی کنترل دسترسی، سختسازی پیکربندی و تست آسیبپذیری برای استقرارهای site-to-site، دسترسی از راه دور و VPN کلاینت
ارزیابی جامع امنیت زیرساخت میل سرور شامل تحلیل پروتکلهای SMTP، IMAP و POP3، بازبینی احراز هویت و رمزنگاری، ارزیابی محافظت در برابر اسپم و فیشینگ، سختسازی پیکربندی و تست آسیبپذیری برای امنیت ایمیل
ارزیابی جامع امنیت زیرساخت DNS شامل تحلیل آسیبپذیریهای پروتکل DNS (cache poisoning، DDoS، حملات amplification)، بازبینی پیادهسازی DNSSEC، سختسازی پیکربندی، امنیت zone transfer و ارزیابی امنیت recursive resolver
ارزیابی جامع امنیت سیستمهای هویت و احراز هویت شامل پلتفرمهای IAM، پیادهسازیهای SSO، مکانیزمهای MFA، سرویسهای دایرکتوری LDAP، جریانهای OAuth/OIDC، مدیریت نشست و آسیبپذیریهای ارتقای امتیاز
ارزیابی جامع امنیت Active Directory شامل مسیرهای حمله Kerberos، ارتقای امتیاز، سوءاستفاده از GPO، روابط اعتماد، بازبینی گروههای دارای امتیاز و سختسازی AD بر اساس استانداردهای Microsoft و CIS
ارزیابی جامع امنیت شبکه شامل معماری شبکه، پروتکلها و تقسیمبندی
ارزیابی امنیت سیستم عامل و بازبینی سختسازی شامل پیکربندی و مدیریت پچ
ارزیابی امنیت تجهیزات شبکه شامل روترها، سوئیچها، فایروالها و تجهیزات شبکه
ارزیابی امنیت مدلهای زبان بزرگ شامل prompt injection، استخراج مدل و نشت دادههای آموزشی
ارزیابی امنیت برای اپلیکیشنهای مبتنی بر LLM شامل ریسکهای prompt engineering و آسیبپذیریهای یکپارچهسازی
ارزیابی امنیت برای سیستمهای چتبات و هوش مصنوعی گفتاری
ارزیابی امنیت برای عاملهای هوش مصنوعی و سیستمهای تصمیمگیری خودکار شامل tool calling و دستکاری workflow
ارزیابی امنیت برای workflowهای کسبوکار مبتنی بر هوش مصنوعی و پلتفرمهای اتوماسیون
بازبینی امنیت خطوط لوله یادگیری ماشین شامل مدیریت داده، استقرار مدل و امنیت inference
درگیری تیم قرمز با دامنه کامل شبیهسازی تهدیدات پیشرفته پایدار
تمرینات همکاری تیم قرمز و آبی
13 سرویس
پیادهسازی روشهای چرخه توسعه نرمافزار امن
راهاندازی و یکپارچهسازی امنیت در خطوط لوله DevOps
یکپارچهسازی تستها و بررسیهای امنیتی در خطوط لوله CI/CD برای بازخورد امنیتی خودکار
آموزش جامع امنیت برای تیمهای توسعه
ایجاد فرآیندها و روشهای بازبینی کد امن برای تیمهای توسعه
ایمنسازی وابستگیها، SBOM، منشأ، امضا و یکپارچگی build در سراسر زنجیره تأمین نرمافزار
سختسازی زیرساخت کدمحور و خطوط لوله build کانتینر با policy-as-code و کنترلهای امنیت ایمیج
اعتبارسنجی کد تولیدشده با هوش مصنوعی و ایمنسازی workflowهای توسعه بهکمک AI با بازبینی متخصصمحور و تقویتشده با AI
تعریف سیاستها و حفاظها برای استفاده ایمن از ابزارهای کدنویسی هوش مصنوعی در تیمهای مهندسی
طراحی و ساخت سیستمهای امن LLM، RAG و هوش مصنوعی از ابتدا با کنترلهای مهندسی ویژه AI
ایمنسازی عاملهای خودمختار هوش مصنوعی، فراخوانی ابزار و یکپارچهسازیهای MCP با مدلهای مجوز و workflow تأیید اقدام
نهادینهسازی و مقیاسدهی روشهای مهندسی امن در تیمهای توسعه از طریق یک برنامه ساختاریافته قهرمانان امنیت
پاد اختصاصی مهندسی امن برای تحویل مستمر SDLC امن، DevSecOps، زنجیره تأمین و امنیت توسعه بومی AI در قالب برنامه مدیریتشده
10 سرویس
ارزیابی و بهینهسازی اثربخشی فایروال اپلیکیشن وب
تنظیم قوانین WAF و بهینهسازی عملیاتی
برنامه مدیریتشده مستمر امنیت اپلیکیشن
نظارت و کشف مستمر سطح حمله
طراحی پروفایل WAF سفارشی از طریق شناسایی جامع اپلیکیشن، تحلیل endpointها و پارامترها برای به حداقل رساندن false positive و false negative
اعتبارسنجی و تست اثربخشی کنترل امنیتی
اعتبارسنجی و بهینهسازی کنترلهای محدودسازی نرخ برای جلوگیری از سوءاستفاده و حملات DDoS
اعتبارسنجی کنترلهای امنیتی چندلایه و اثربخشی معماری دفاع چندلایه
ایجاد چارچوب حاکمیت امنیت اپلیکیشن، سیاستها و فرآیندها
برنامه جامع مدیریت آسیبپذیری شامل کشف، اولویتبندی و رفع مشکلات
12 سرویس
برنامهریزی استراتژیک امنیت و توسعه نقشه راه
بازبینی جامع معماری امنیت و ارائه توصیهها
مدلسازی تهدید و تحلیل Abuse-Case برای طراحی امن
چارچوب حاکمیت امنیت و طراحی معیارها
تدوین جامع برنامه بازیابی از فاجعه برای تضمین تداوم کسبوکار و بازیابی سریع از حوادث امنیتی و بلایا
برنامهریزی تداوم کسبوکار برای حفظ عملیات حیاتی در طول و پس از حوادث امنیتی یا اختلالات
تدوین جامع اسناد درخواست پیشنهاد (RFP) امنیتی سفارشی شده بر اساس نیازها و الزامات سازمان
ارزیابی تخصصی پیشنهادات فروشندگان و اعتبارسنجی فنی ادعاهای راهحلهای امنیتی برای کمک به تصمیمگیری آگاهانه در خرید
آمادهسازی مستندات امنیتی، تحلیل شکاف و پشتیبانی برای ممیزیهای نظارتی و الزامات سازگاری
نظارت مستقل و تضمین کیفیت برای خدمات امنیتی ارائه شده توسط فروشندگان شخص ثالث
انجام پروژههای تحقیق و توسعه امنیتی بر اساس نیازهای خاص شما و تحویل نتایج. تحقیق و توسعه امنیت سفارشی برای چالشهای امنیتی منحصر به فرد یا پیچیده.
ارزیابی فنی و ارزیابی ریسک فناوریها و رویکردهای امنیتی نوظهور
میتوانید چندین سرویس را همزمان انتخاب کنید. سرویسها بر اساس دستهبندی گروهبندی شدهاند.
هرگونه اطلاعات اضافی که میتواند به ما در ارائه پیشنهاد بهتر کمک کند
این فرم توسط reCAPTCHA گوگل محافظت میشود.