海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 渗透测试与红队服务 / notthefed.com
N
🛡 网络安全 渗透测试与红队服务 美国总部 国内优化

notthefed.com

网络安全渗透测试

6.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话提供渗透测试、漏洞评估、钓鱼演练与红队威胁模拟的云与网络安全咨询团队。
定价项目制报价;可协商保留服务费率 正文称其开销低、成本稳定可预测,多数项目少于一周;也可协商 capped hours 的 retainer rate。未披露具体价格。
适合谁需要外部/内部渗透测试、SaaS安全测试、钓鱼演练、安全意识培训、红队评估或应急红队支持的企业与组织,尤其是预算敏感的初创或中小型团队。
核心功能外部网络渗透测试内部网络渗透测试漏洞评估Phishing as a Service 钓鱼模拟安全意识培训红队战术与真实威胁模拟SaaS产品渗透测试移动应用安全测试安全事件/攻击应急支持
防护类型渗透测试、漏洞评估、钓鱼模拟、社会工程评估、红队战术、真实威胁模拟、移动应用安全测试、SaaS安全测试、应急红队服务
部署方式咨询服务交付;外部测试通过互联网暴露面进行,内部测试需安全远程访问企业内网;未描述本地代理或SaaS平台部署
合规认证团队成员持有CISSP、ENCE、CEH、IAM、BBSE、CPT、PMP、ITILv4等认证;正文提到PCI、FIPS/NIST等合规背景,但未声明公司自身认证
定价未公开具体价格;称低开销、成本稳定,多数项目少于一周;可协商带 capped hours 的retainer rate
适用规模适合需要安全评估的企业组织;客户证言涉及初创公司、SaaS Web应用和多站点安全审查;未给出明确人数或营收规模
管理与告警强调项目沟通和24小时联系人;提供报告、复现说明、修复建议与复测验证;未说明实时告警、控制台或工单系统
集成能力人员经验涉及AWS/Azure、.NET/WebAPIs、Apigee、TSQL、New Relic、git等技术栈,但未明确说明产品化集成能力
中国访问未知
适用场景企业外网暴露面评估、内网安全加固、SaaS上线前/年度渗透测试、钓鱼邮件演练与员工安全意识提升、遭遇定向攻击时的红队应急分析。
同类可对比国内安恒信息、绿盟科技、启明星辰、奇安信等渗透测试/红队服务商;国际替代可考虑Cobalt、Bishop Fox、NCC Group等。
性价比8
易用7
服务8
综合8
优点
  • 强调攻击者视角和手工实测,而非仅自动化扫描
  • 团队具备多年红队、渗透测试、取证、风险评估和项目管理经验
  • 公开列出CISSP、CPT、ENCE、CEH、IAM、PMP、ITILv4等人员资质
  • 沟通能力被反复强调,提供24小时联系人
  • 项目周期较短,客户证言显示适合SaaS和初创企业的成本约束
不足
  • 未披露标准化套餐、具体价格或交付物样例
  • 没有说明是否提供持续监控、自动化告警平台或客户门户
  • 合规能力主要停留在资质与标准参考层面,未声明公司级合规认证
  • 集成能力未作为服务体系明确描述
  • 中国大陆访问、付款方式与本地支持信息不明确

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

NotTheFed 是一家云与网络安全咨询团队,核心定位是“像攻击者一样行动”,为企业提供漏洞评估、外部/内部网络渗透测试、钓鱼模拟、红队战术与真实威胁模拟等服务。正文反复强调合规并不足够,安全评估需要超出 PCI、FIPS/NIST 等合规检查,更多关注真实攻击路径和可利用风险。

核心能力与交付

其防护类型以进攻性安全验证为主:外部渗透测试评估互联网暴露面,内部渗透测试通过安全远程访问检查内网风险,钓鱼即服务用于模拟社会工程攻击,并结合安全意识培训降低员工点击和泄密风险。服务看起来以人工咨询交付为主,由有经验的顾问手工执行,而非单纯扫描器输出。交付侧提到会提供清晰报告、复现方式、修复建议,并可在客户修复后进行验证。

定价与服务体验

价格未公开。官网称自身开销较低、成本稳定,多数项目少于一周,也可协商按封顶小时数的保留服务费率。客户证言多次提到价格合理、速度快、沟通充分,尤其适合预算敏感但仍需要专业渗透测试的 SaaS 或初创团队。团队成员资质包括 CISSP、CPT、ENCE、CEH、IAM、PMP、ITILv4 等,并提供 24 小时联系人,项目管理与沟通是明显卖点。

优缺点

优点是红队经验丰富、服务覆盖外网/内网/SaaS/移动/钓鱼演练,且强调真实攻击技术和人工验证;对需要年度渗透测试或上线前安全评估的团队较有吸引力。缺点是没有标准套餐、价格表、客户门户、实时告警或持续监控平台信息;合规认证主要是个人资质层面,并未说明公司级认证或面向特定监管框架的正式审计能力。

适合谁与中国访问

NotTheFed 更适合需要第三方渗透测试、红队评估、SaaS安全审查、钓鱼演练或攻击应急分析的海外企业及技术团队。中国大陆访问、支付方式、合同主体和本地支持均未披露,实际采购前需要邮件确认网络连通、付款与法律合规问题。若要求中文交付、本地合规或等保相关服务,可考虑安恒信息、绿盟科技、启明星辰、奇安信等国内替代。

本测评基于公开资料整理,不构成购买建议,请以 notthefed.com 官网实际信息为准。

中文卖点

提供漏洞测试、钓鱼评估和红队演练。

官网快照

/shot/notthefed-com.png
notthefed.com

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
6.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

notthefed.com 是一家美国的网络安全 (渗透测试与红队服务)服务商. 本页收录其「网络安全渗透测试」套餐. 提供漏洞测试、钓鱼评估和红队演练.
notthefed.com 在中国大陆基本可用, 但部分时段可能出现延迟, 建议有备用线路. 该商家总部位于美国, 主要面向海外市场.
访问 notthefed.com 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类