DACH红队渗透测试
slashsec 是一家总部位于奥地利维也纳的独立进攻安全咨询公司,成立于2021年,核心聚焦 Red Teaming、Adversary Simulation 与渗透测试。其定位不是销售安全软件,而是通过模拟真实攻击来验证企业在技术、人员和流程上的防御能力,服务范围覆盖奥地利、德国和瑞士的 DACH 区域。
从文本看,slashsec 的防护类型主要是攻击视角评估:Red Teaming、Threat-Led Penetration Testing、Web应用渗透、内外网基础设施测试、Active Directory/Windows安全、源代码分析、社工钓鱼以及物理安全评估。其特点是将技术利用、Phishing、Physical Security、Social Engineering放在同一对手模拟框架下,适合验证SOC、EDR、安全监控和应急响应是否真正有效。
该公司采用咨询项目制交付:30分钟免费初谈、策略与范围界定、执行Assessment并交付详细报告与建议。文中明确“不销售软件”,因此不存在传统SaaS部署。合规方面,团队具备CRTO、OSEP、OSWE、OSCP、RTOS等个人认证,并称服务按TIBER-AT对齐,也涉及TIBER-DE、DORA、FINMA场景;但未看到公司级ISO或SOC认证。集成能力更多体现在可进入客户现有SOC、EDR、AD、Web、网络和物理门禁环境进行验证,而非API集成。
价格公开信息有限,但文中明确Red Teaming Assessment预算至少40,000欧元,并提供免费初步咨询。它更适合已定期做渗透测试、已有安全监控可视化、且希望用真实攻击检验安全投资的中大型企业、关键基础设施和金融、医疗、制造等组织。对安全基础薄弱或预算有限的小企业,门槛偏高。
优点是定位专业、案例覆盖CERT、医疗、制造和教育等行业,团队资质透明,且独立于厂商;缺点是价格不透明、区域主要在DACH,且没有持续自动化平台能力。中国访问情况文本未提供,判定为未知;中国客户若需要本地合规、中文交付和支付便利,可考虑奇安信、绿盟、启明星辰、安恒等本土红队与渗透测试服务作为替代。
本测评基于公开资料整理,不构成购买建议,请以 slashsec.at 官网实际信息为准。
高端攻防评估,预算门槛4万欧。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。