一句话Krash Consulting是一家专注于进攻性安全测试的咨询服务机构,模拟真实攻击者帮助企业发现并修复安全漏洞
定价未公开 官网未披露具体服务定价
适合谁全球企业、受监管行业的安全与技术团队
核心功能红队攻击模拟(支持MITRE ATT&CK框架 adversary仿真、检测缺口分析)网络渗透测试(覆盖内外网、AD安全,提供优先级修复指导)Web应用渗透测试(覆盖OWASP TOP 10、API安全、业务逻辑漏洞)移动应用渗透测试(覆盖iOS/Android,检测数据泄露、身份认证、业务逻辑漏洞)云安全评估(覆盖AWS/Azure/GCP,检测配置错误、身份权限、横向移动风险)社会工程测试(包含钓鱼、语音钓鱼,检测人员安全意识水平)端到端交付流程:范围规划→执行测试→报告复测,提供可落地修复指导无误报:所有发现均经过可利用性验证研究驱动安全:团队曾发现微软、谷歌、Mozilla零日漏洞,多次在DEF CON、Black Hat等顶级安全会议分享成果
防护类型进攻性安全评估与验证,包括红队、网络渗透测试、Web 应用渗透测试、移动应用渗透测试、云安全评估、社工测试、紫队、勒索软件防御评估、AD 评估、API 安全评估、威胁狩猎、源代码审查等。
部署方式咨询服务/项目交付;官网描述为按范围、规则、目标和时间线执行测试,未说明需部署固定产品。
定价未公开价格;按项目范围、时间线和报告要求定制。
适用规模适合拥有关键系统、SaaS 平台、客户门户、移动应用、云环境、内部网络和安全运营能力的企业;官网提到 enterprise-grade testing 与关键系统/行业。
管理与告警提供持续沟通、可复现发现、影响分析、优先级修复建议、管理层汇报、检测缺口测量、复测验证;可验证 SIEM、EDR、SOC 流程中的响应能力。
集成能力测试范围覆盖 AWS、Azure、GCP、Microsoft 365、iOS、Android、API、AD、SIEM、EDR、SOC 流程等;未披露具体技术集成接口。
支付未公开
中国访问未知
适用场景['企业关键信息系统上线前安全验证''合规要求下的周期性安全渗透测试''企业安全防御能力、SOC响应能力验证''云基础设施迁移后的安全基线评估''企业员工安全意识水平检测与提升']
同类可对比国内外渗透测试与红队服务商,如奇安信、绿盟科技、安恒信息、长亭科技、Rapid7、Bishop Fox、NCC Group 等。