我們將身分、應用程式和基礎設施之間的弱點聯繫起來,以檢查對手如何實現商定的目標。 這種參與對入侵期間的預防、偵測和決策提出了挑戰。
對您的組織的價值攻擊路徑、其業務後果以及需要注意的控制的現實視圖。
令人反感的背景。 戰略目的。
Keany Vy Khun 為網路安全諮詢帶來了進攻專家的視角。 他的路徑從 BreachForums 的駭客攻擊和審核,到 Lapsus$ 成員的技術協調和培訓,再到網路安全研究和策略建議。
從12歲的Tor退出節點到17歲的區塊鏈研究,他的技術道路發展得很早。 19 歲時,他被 DGSE 和法國陸軍選中,在羅馬尼亞開發進攻工具。
網路安全競賽·Capture The Flag
您直接與制定評估並解釋調查結果的專家交談。
認識創辦人
一個被遺忘的帳戶。 一個被忽視的應用程式。 一種無人質疑的信任關係。 單獨來看,每一項看起來都易於管理。 連接起來,它們可以成為您獲得最有價值資產的途徑。
我們追蹤這些聯繫。 有針對性的研究、手動測試和先進的攻擊工具揭示了入侵是如何展開的。 您可以清楚地了解後果和採取行動的實際順序。
探索內閣先進的進攻能力
我們的工作結合了對手模擬、零日研究和利用以及越獄人工智慧。 每種技術都在授權範圍內服務於明確的目標。
我們將身分、應用程式和基礎設施之間的弱點聯繫起來,以檢查對手如何實現商定的目標。 這種參與對入侵期間的預防、偵測和決策提出了挑戰。
對您的組織的價值攻擊路徑、其業務後果以及需要注意的控制的現實視圖。
當零日漏洞與任務相關並得到參與允許時,我們會使用零日漏洞。 研究、受控驗證和利用重點關注關鍵資產的路徑,並提前商定處理和揭露。
對您的組織的價值有關已建立的漏洞檢查的弱點的技術證據可能尚未涵蓋。
我們使用越獄的人工智慧模型作為進攻性工作的研究和分析工具:探索假設、審查程式碼和開發測試場景。 專家審查產出並決定參與哪些行動。
對您的組織的價值研究由人工智慧支持,技術研究結果由負責任務的專家驗證。

國家級威脅和高級網路犯罪集團的方法塑造了我們研究的場景:病患偵察、連鎖弱點和關鍵資產的移動。 我們將這種進攻推理帶入您的防禦中,並將調查結果轉化為您的團隊可以執行的決策。
從證據到行動未來決策的問題、框架與實踐思考。
最有用的發現是其後果、所有者和下一步行動被理解的發現。
閱讀觀點反應練習揭示了組織是否可以利用不完整的資訊來做出相應的決策。
閱讀觀點網路盡職調查將交易中的安全證據與保護價值的決策連結起來。
閱讀觀點告訴我們哪些資產最重要。 我們將定義進攻性評估、研究重點以及您的組織需要做出的決策。