Yaklaşım
Nasıl çalışıyoruz
Dört ilke. Buradaki her araç bunlardan çıktı.
- 01
Önce inşa et, sonra kır
Bir zafiyeti gerçekten anlamanın tek yolu, o zafiyetin yaşadığı sistemi kendin kurmaktır. Buradaki araçların çoğu bir saldırıyı anlamak için önce hedefi yeniden kurmaktan doğdu.
- 02
Veri sahibinde kalır
Araçların 6 tanesi hiçbir veri göndermez — dosyalar tarayıcıdan çıkmaz. Bu bir özellik değil, varsayılan. Sunucuya veri göndermek için ikna edici bir gerekçe gerekir.
- 03
Kendi altyapını işlet
Her şey kendi donanımımızda çalışır. Bir sistemi işletmeden güvenliğini anlamak, uçmadan uçağı tarif etmeye benzer. Kesintiler, yamalar ve nöbetler öğrenmenin bir parçasıdır.
- 04
Kanıtı göster, iddiayı değil
Bir aracın ne yaptığını anlatmak yerine açıp göstermeyi tercih ederiz. Çalışan bir sistem, en iyi yazılmış açıklamadan daha ikna edicidir.
Uzmanlık alanları
- 01Zararlı Yazılım Analizi
- 02Siber Zafiyetler
- 03OSINT & Tehdit İstihbaratı
- 04Ağ, Sistem ve Veritabanı Güvenliği
- 05Python & Linux
- 06IoT & Firmware Analizi
- 07Tersine Mühendislik
- 08UI/UX & Grafik Tasarım
Doğrudan hat
Araştırma iş birliği, güvenlik açığı bildirimi veya bir görev için: yazın. Genellikle 24 saat içinde dönüş yapılır. Güvenlik açığı bildirimleri önceliklidir.
[email protected]