تیمی که هر روز منتظر پیدا کردن راههای دور زدن است
DevByte در سال ۲۰۱۳ توسط تیمی از مهندسان امنیت و توسعهدهندگان راهاندازی شد. ما باور داریم امنیت واقعی زمانی معنا پیدا میکند که یک مهاجم واقعی، با انگیزه واقعی، از همان مسیری که کاربر شما میرود وارد شود.
ما اسکنر خودکار را جایگزین تفکر نمیکنیم. هر گزارش ما پشتوانه یک زنجیره بهرهبرداری قابل تکرار دارد: پیدا کردن یک نقطه، اثبات اثر آن، و رسیدن به جایی که تیم شما انتظارش را ندارد.
خروجی ما فقط یک فایل PDF نیست. ما یک جلسه بازبینی زنده با تیم فنی، اولویتبندی ریسک بر اساس زیرساخت کسبوکار شما، و پشتیبانی تا لحظهای که اصلاحات بسته شدهاند ارائه میدهیم.
چهار قاعدهای که زیرشان نمیزنیم
دستی، نه خودکار
هیچ یافتهای بدون بازبینی انسانی وارد گزارش نمیشود. اسکنرها کار ما را کم میکنند، نه اینکه جای ما را بگیرند.
گزارشی که خوانده میشود
متن ما برای توسعهدهنده نوشته میشود، نه برای بایگانی. هر یافته با PoC و راه اصلاح کد همراه است.
محرمانگی بیقیدوشرط
NDA پیش از هر گفتوگو. هیچ یافتهای بهعنوان نمونه بازاریابی استفاده نمیشود.
تا بسته شدن
اصلاح را خودمان تأیید میکنیم. امنیت یک رویداد نیست، یک وضعیت پیوسته است.
از یک تیم دو نفره تا چند صد پروژه
DevByte در سال ۲۰۱۳ شروع شد. هنوز هم با هر پروژه شخصاً درگیر هستیم.
تأسیس
با دو مهندس امنیت و یک دفتر کوچک در تهران.
مهندسی معکوس موبایل
اولین پروژههای تست اپ اندروید با Frida و JADX.
گسترش به ابر
ارزیابی زیرساخت AWS و Azure و پیکربندی IAM.
ارزیابی ترکیبی
راهاندازی سرویس تیم قرمز و پورپل برای تیمهای آبی.
امروز
بیش از ۲۴۰ پروژه، و همان روش تست دستی از روز اول.
گواهینامهها و استانداردها
تیم ما ترکیبی از مهندسان دارای گواهینامههای تخصصی تست نفوذ و متخصصان دارای گواهینامههای سطحبالای مدیریت امنیت است. کیفیت کار ما را این گواهینامهها تعیین نمیکنند — تجربه و شفافیت گزارش ما تعیین میکند.