一句话Berlin-based IT security consultancy and research collective providing offensive and defensive security research, assessments and implementation support.
定价项目制/咨询服务
适合谁需要安全评估、渗透测试、红队演练、安全战略落地、SOC优化、漏洞优先级治理或产品安全设计支持的初创公司、大型企业、云/网络/IoT/电信相关组织
核心功能Holistic Security AssessmentSecurity Strategy ImplementationSecurity Team as a ServiceSOC OptimizationPurple TeamingPenetration Testing for webmobilenative applicationsnetwork and cloud infrastructureRed TeamingDevice TestingMobile Network Assurance
防护类型攻防安全咨询、渗透测试、红队/紫队、整体安全评估、SOC优化、漏洞优先级治理、设计评审、安全自动化、设备测试、移动网络安全保障
部署方式咨询与项目交付;可涉及客户的软件、流程、基础设施、云环境、网络、IoT设备与移动网络;未描述SaaS或本地化产品部署模式
适用规模文本提到曾服务startup和Fortune 500 companies;服务适合初创公司到大型企业
管理与告警提供SOC Optimization,基于更新后的威胁模型开展攻击模拟,并用可重复测试方法和KPI持续改进监控能力;提供Vulnerability Prioritization,将多来源漏洞和安全告警合并、过滤、优先级排序
集成能力可支持AWS、Azure、GCP、K8s等云与基础设施测试;可帮助设置扫描和分析流水线、调整工具输出;可开发自定义软件合并多工具漏洞与告警;可参与应用安全功能实现
中国访问未知
适用场景企业整体安全评估、Web/API/移动/云/K8s渗透测试、红队与紫队演练、SOC检测响应能力优化、漏洞聚合与优先级排序、IoT设备测试、电信移动网络安全评估、产品安全架构设计与2FA/加密等安全功能实现。
同类国内可按需求对标奇安信、绿盟科技、安恒信息、启明星辰、知道创宇等安全咨询、渗透测试与红队服务商;国际上可参考NCC Group、Trail of Bits、SRLabs等研究型安全咨询机构。