Одна команда.Более 400 тестов за семь лет.
Мы — команда наступательной безопасности из Стамбула. Мы не привлекаем субподрядчиков и сети фрилансеров: каждую находку в вашем отчёте обнаружил тот, кто присутствует на ваших встречах.
- 14
- человек в команде
- 11
- сертифицированных пентестеров
- 412
- завершённых тестов
- 38
- присвоенных CVE
Почему мы начали
В 2019 году все трое мы работали в крупных консалтинговых компаниях и видели одно и то же: результаты автоматического сканирования с наклеенным логотипом выдавались за отчёт. Клиент платил, а уязвимость оставалась на месте.
Мы основали Noroxi на одном правиле: отчёт пишет и представляет тот, кто проводил тест. Сегодня нас 14 человек. Правило не изменилось.
О найденных уязвимостях мы сообщаем не только клиентам, но и производителям программного обеспечения. 38 CVE, присвоенных нашей команде, — результат этой работы по ответственному раскрытию.
Наш путь
2019
Основание
Три основателя, одна комната в Маслаке.
2020
Первый red team
Первые полномасштабные учения — для страховой компании.
2021
ISO 27001
Сертифицировали собственные процессы.
2022
CREST
Международное членство.
2023
Академия
Первый поток подготовки к OSCP, 24 участника.
2024
Ответственное раскрытие
Начали сообщать производителям о найденных нами уязвимостях.
2026
Сегодня
14 человек, более 400 тестов, 38 CVE.
Команда, которая проведёт ваш тест
На встрече по определению объёма работ вы говорите с одним из этих людей. А не с менеджером по продажам.
Elif Kaya
Сооснователь · Руководитель направления наступательной безопасности
- OSCP
- OSWE
- OSEP
Безопасность веб-приложений и API. 14 CVE.
Can Yıldız
Сооснователь · Руководитель red team
- OSCP
- CRTO
- CRTL
Active Directory и имитация атак.
Mert Aslan
Сооснователь · Директор по соответствию и рискам
- ISO 27001 LA
- CISA
Программы ISO 27001 и KVKK (турецкий закон о защите персональных данных).
Deniz Arslan
Ведущий специалист по безопасности инфраструктуры
- OSCP
- CRTP
Внутренние сети, облако и сегментация.
Zeynep Demir
Специалист по безопасности приложений
- OSWE
- eMAPT
Мобильные приложения и анализ исходного кода.
Ahmet Koç
Директор Академии
- OSCP
- OSEP
Учебные программы и лабораторные среды.
Сертификаты
Не тесты с вариантами ответов, а практические экзамены продолжительностью от 24 до 48 часов на реальных системах.
- 9
- OSCPOffSec
- 3
- OSWEOffSec
- 2
- OSEPOffSec
- 2
- CRTOZero-Point Security
- 2
- ISO 27001 LAPECB
- 1
- CISAISACA
ISO/IEC 27001:2022
Сертификат системы менеджмента информационной безопасности
CREST
Международное членство в области тестирования на проникновение
TSE
Сертификат соответствия компании для проведения тестирования на проникновение
Наши обязательства
Четыре пункта, которые мы включаем в каждый договор.
- 01
Не выходим за рамки согласованного объёма.
Ни одного шага за пределами письменно согласованных правил. Каждое действие в ходе теста фиксируется с отметкой времени.
- 02
Не преувеличиваем находки.
Каждая находка в отчёте воспроизводима. Критичность оценивается по влиянию на бизнес, а не ради продаж.
- 03
Сообщаем в тот же день.
Критическая уязвимость не ждёт дня сдачи отчёта. Мы звоним вам в день её обнаружения.
- 04
Не храним ваши данные.
Через 30 дней после закрытия проекта тестовые данные удаляются, и мы передаём вам акт об удалении.
Бесплатная экспресс-оценка
За 2 рабочих дня изучим вашу внешнюю поверхность атаки и сведём приоритетные риски на одну страницу. Без обязательств.
- 01Оставьте адрес электронной почты и доменное имя.
- 02В течение двух рабочих дней мы изучим вашу внешнюю поверхность атаки.
- 03Вы получите сводку на одной странице и рекомендуемый первый шаг.
- 14
- Поддомены
- 6
- Внешние сервисы
- B
- Оценка TLS
- 3 / 7
- Заголовки безопасности
Три приоритетных риска
- 1Панель администрирования доступна из интернетаВысокий
- 2Всё ещё поддерживается устаревшая версия TLSСредний
- 3Не задана Content Security PolicyНизкий