Перейти к содержимому
Noroxi

Одна команда.Более 400 тестов за семь лет.

Мы — команда наступательной безопасности из Стамбула. Мы не привлекаем субподрядчиков и сети фрилансеров: каждую находку в вашем отчёте обнаружил тот, кто присутствует на ваших встречах.

14
человек в команде
11
сертифицированных пентестеров
412
завершённых тестов
38
присвоенных CVE

Почему мы начали

В 2019 году все трое мы работали в крупных консалтинговых компаниях и видели одно и то же: результаты автоматического сканирования с наклеенным логотипом выдавались за отчёт. Клиент платил, а уязвимость оставалась на месте.

Мы основали Noroxi на одном правиле: отчёт пишет и представляет тот, кто проводил тест. Сегодня нас 14 человек. Правило не изменилось.

О найденных уязвимостях мы сообщаем не только клиентам, но и производителям программного обеспечения. 38 CVE, присвоенных нашей команде, — результат этой работы по ответственному раскрытию.

Наш путь

  1. 2019

    Основание

    Три основателя, одна комната в Маслаке.

  2. 2020

    Первый red team

    Первые полномасштабные учения — для страховой компании.

  3. 2021

    ISO 27001

    Сертифицировали собственные процессы.

  4. 2022

    CREST

    Международное членство.

  5. 2023

    Академия

    Первый поток подготовки к OSCP, 24 участника.

  6. 2024

    Ответственное раскрытие

    Начали сообщать производителям о найденных нами уязвимостях.

  7. 2026

    Сегодня

    14 человек, более 400 тестов, 38 CVE.

Команда, которая проведёт ваш тест

На встрече по определению объёма работ вы говорите с одним из этих людей. А не с менеджером по продажам.

Присоединиться к команде
  • Elif Kaya

    Сооснователь · Руководитель направления наступательной безопасности

    • OSCP
    • OSWE
    • OSEP

    Безопасность веб-приложений и API. 14 CVE.

  • Can Yıldız

    Сооснователь · Руководитель red team

    • OSCP
    • CRTO
    • CRTL

    Active Directory и имитация атак.

  • Mert Aslan

    Сооснователь · Директор по соответствию и рискам

    • ISO 27001 LA
    • CISA

    Программы ISO 27001 и KVKK (турецкий закон о защите персональных данных).

  • Deniz Arslan

    Ведущий специалист по безопасности инфраструктуры

    • OSCP
    • CRTP

    Внутренние сети, облако и сегментация.

  • Zeynep Demir

    Специалист по безопасности приложений

    • OSWE
    • eMAPT

    Мобильные приложения и анализ исходного кода.

  • Ahmet Koç

    Директор Академии

    • OSCP
    • OSEP

    Учебные программы и лабораторные среды.

Сертификаты

Не тесты с вариантами ответов, а практические экзамены продолжительностью от 24 до 48 часов на реальных системах.

9
OSCPOffSec
3
OSWEOffSec
2
OSEPOffSec
2
CRTOZero-Point Security
2
ISO 27001 LAPECB
1
CISAISACA
  • ISO/IEC 27001:2022

    Сертификат системы менеджмента информационной безопасности

  • CREST

    Международное членство в области тестирования на проникновение

  • TSE

    Сертификат соответствия компании для проведения тестирования на проникновение

Наши обязательства

Четыре пункта, которые мы включаем в каждый договор.

  1. 01

    Не выходим за рамки согласованного объёма.

    Ни одного шага за пределами письменно согласованных правил. Каждое действие в ходе теста фиксируется с отметкой времени.

  2. 02

    Не преувеличиваем находки.

    Каждая находка в отчёте воспроизводима. Критичность оценивается по влиянию на бизнес, а не ради продаж.

  3. 03

    Сообщаем в тот же день.

    Критическая уязвимость не ждёт дня сдачи отчёта. Мы звоним вам в день её обнаружения.

  4. 04

    Не храним ваши данные.

    Через 30 дней после закрытия проекта тестовые данные удаляются, и мы передаём вам акт об удалении.

Бесплатная экспресс-оценка

За 2 рабочих дня изучим вашу внешнюю поверхность атаки и сведём приоритетные риски на одну страницу. Без обязательств.

  1. 01Оставьте адрес электронной почты и доменное имя.
  2. 02В течение двух рабочих дней мы изучим вашу внешнюю поверхность атаки.
  3. 03Вы получите сводку на одной странице и рекомендуемый первый шаг.

Ваши данные используются только для этой заявки. Уведомление об обработке данных

экспресс-оценка1 страница
14
Поддомены
6
Внешние сервисы
B
Оценка TLS
3 / 7
Заголовки безопасности

Три приоритетных риска

  1. 1Панель администрирования доступна из интернетаВысокий
  2. 2Всё ещё поддерживается устаревшая версия TLSСредний
  3. 3Не задана Content Security PolicyНизкий
Срок: 2 рабочих дняРекомендуемый первый шаг: тестирование веб-приложений и API