سالهاست در پروژههای تست نفوذ یک الگوی تکراری میبینیم: بیشترِ یافتهها نه از پیچیدگی حمله، که از خطاهای قابلپیشگیری در لحظهی نوشتن کد میآیند. تست نفوذ این خطاها را «بعد از تولد» پیدا میکند؛ آموزش درست، جلوی تولدشان را میگیرد. از این ماه، این آموزش را بهصورت رسمی به داخل شرکتها میبریم.
برنامه چیست؟
- دوره توسعه امن در محل شرکت: ۸ تا ۱۲ جلسه روی استک خود تیم، با تمرین روی نمونهکدهای واقعی.
- بوتکمپ فشرده: یک تا دو هفته تماموقت با آزمایشگاه، پروژهی پایانی، آزمون و رودمپ ۹۰ روزه برای هر شرکتکننده.
- کارگاه تخصصی: تکموضوعی — مدلسازی تهدید، بازبینی کد امن، امنیت API — از نیمروز تا دو روز.
جزئیات کامل قالبها و فرایند برگزاری را در صفحهی دورههای سازمانی ببینید.
تفاوت ما: بعد از دوره رهایتان نمیکنیم
پیش از شروع، متریک پایه ثبت میشود — تعداد باگهای امنیتی هر اسپرینت و یافتههای بازبینی کد. بعد از دوره، آزمون و رودمپ تحویل میدهیم و سه ماه بعد همان متریکها را دوباره میسنجیم. گزارش نتایج هر دوره، با نمودار، در همین بخش اخبار منتشر میشود — تا تصمیم شرکت بعدی بر اساس عدد باشد، نه تبلیغ.
چطور درخواست بدهیم؟
از صفحهی درخواست مشاوره گزینهی «دورهی سازمانی» را انتخاب کنید یا از تماس با ما پیام بدهید. جلسهی نیازسنجی اول رایگان است و خروجیاش سرفصل پیشنهادی و برآورد زمان است.