Randu pažeidžiamumus. Tiksliai.
Esu Raimundas Mačiulis, kibernetinių įsilaužimų testuotojas. Randu, išnaudoju ir aiškiai dokumentuoju spragas tiksliai, derindamas automatinius įrankius su rankiniu darbu. Testuoju web aplikacijas, tinklus, belaidžius ryšius ir mobiliąsias aplikacijas organizacijoms visame pasaulyje.
PRIEINAMAS PROJEKTAMS
Pažeidžiamumai, kurie iš tiesų svarbūs, kritinio lygio spragos, verslo logikos klaidos ir injekcijos, dažniausiai atsiskleidžia tik per rankinį testavimą: mąstant kaip atakuotojui ir sujungiant taškus, kurių skaneris niekada nepamatys. Savo projektuose sujungiu abu: plačią automatinę aprėptį su kryptingu, rankiniu testavimu tose vietose, kur tai svarbiausia, o kiekvienas projektas užbaigiamas komercinio lygio ataskaita: aiškiai aprašytomis spragomis, rizikos įvertinimais ir rekomendacijomis, kaip jas pašalinti.
Vertinu viešai prieinamą infrastruktūrą ir išorinius tinklo perimetrus, siekdamas rasti silpnąsias vietas, įskaitant OSINT paiešką dėl tamsiajame internete nutekėjusių prisijungimo duomenų.
Simuliuoju atakuotoją su vidiniu prieigos lygiu, ieškodamas spragų paslaugose, vartotojų teisėse ir kitose konfigūracijos klaidose, siekdamas atskleisti teisių eskalavimo ir plitimo tinkle galimybes.
Tikrinu pažeidžiamumus pagal OWASP testavimo gaires, nuo netinkamos autentifikacijos iki verslo logikos klaidų.
Vertinu mobiliąsias programas pagal OWASP Mobile Top 10, nuo nesaugaus duomenų saugojimo iki silpnos serverio pusės kontrolės.
Surenku jūsų viešai prieinamą informaciją – nuo atskleistų prisijungimo duomenų iki kitų jus identifikuojančių duomenų – anksčiau nei tai padarytų atakuotojas.
Turite klausimą, reikia konsultacijos ar įsilaužimo testavimo paslaugų, o galbūt tiesiog norite pasikalbėti apie saugumą? Rašykite. Skaitau visus laiškus.