一句话德国知名IT安全专家Marc Heuse的个人官方站点,提供安全工具与独立培训服务
定价未明确公开定价 未公开服务具体价格,站长每年向柏林动物收容所及菲律宾儿童教育项目捐赠共计6000欧元
适合谁企业安全团队、安全研究人员、IT安全从业者
核心功能开源安全工具开发维护(AFL++模糊测试工具、Hydra爆破工具、Amap、Scanrand等)独立提供安全开发培训与模糊测试(Fuzzing)定制培训提供经过ISO 9001:2015、TISAX 5.0高防护级认证的安全服务开源安全项目维护与社区贡献
防护类型安全咨询、渗透测试、配置审查、源代码审计、逆向工程、取证分析、安全架构设计、风险管理、内部安全培训;文本未体现托管式实时防护产品。
部署方式以顾问项目和内部培训为主;可在客户复杂网络、DMZ、IPv6、Web应用、操作系统、数据库、无线、电话系统等环境中开展评估。未披露SaaS、云端或本地软件部署形态。
合规认证ISO 9001:2015质量认证;TISAX 3.0 advanced protection、TISAX level 3、TISAX 5.0 high protection security certification相关描述;安全标准设计涉及ISO 27001、ISO 27003、ISO 13335、CRAMM。
适用规模适合有关键基础设施、复杂DMZ、异构全球网络、汽车IT、SWIFT金融交易流、IPv6网络和高安全要求的组织;不适合仅需标准化低成本工具的小团队。
管理与告警项目结束提供英文或德文详细报告;强调审计过程透明、知识转移和提升团队安全意识。未披露集中管理平台、实时告警、工单或SLA。
集成能力可围绕Unix/Windows、路由器/交换机、Oracle/MySQL/MS-SQL、Web服务、无线、PABX、C/C++/Java/PHP/Perl等多语言代码及特殊软硬件开展工作;开源工具包括Hydra、AFL++、THC-IPv6、AMAP等。
中国访问未知
适用场景['企业定制安全开发内训、模糊测试技术培训''安全研究人员使用开源安全工具开展漏洞挖掘''企业级安全项目咨询与漏洞发现服务']
同类国内可对比选择包括绿盟科技、启明星辰、奇安信、安恒信息、知道创宇等提供渗透测试、安全评估、代码审计与应急响应服务的厂商;国际替代可参考Security Research Labs、NCC Group、Trail of Bits等安全咨询机构。