Liigu sisu juurde
Eesti turvanõustamine

Arvad, et su veebirakendused on turvalised? Uurime välja. Reaalne ründekogemus loob reaalse kaitse.

ProksiAbel OÜ viib läbi väga spetsiifilisi ründeturbe hindamisi. Me ei viska sulle lihtsalt lauale skänneri genereeritud PDF-i. Me ehitame reaalseid kaitsestrateegiaid, sest, ausalt öeldes, me teame täpselt, kuidas sisse murda.

AiTM ründevektor● reaalajas
Klient → AiTM proksi → SihtrakendusKlientAiTM proksiSessioonSihtrakendus
Kinni püütudsessioonitoken
Set-Cookie: sid=a3f…9c1; HttpOnly

Vali sõlm, et jälgida rünnakut

0%Automatiseeritud müra
100%Manuaalne analüüs
100% GoRätsepatööriistad
6+ aRündeturve
Võimekus

Mida me teeme

Unusta automatiseeritud müra. Teeme reaalset, praktilist läbistustestimist (pentestimist). Otsime üles su arhitektuuri nõrgad kohad ja aitame need ära parandada, enne kui keegi teine neid ära kasutab.

Läbistustestimine ja nõrkuste haldus

Reaalne veebirakenduste ründamine. Me kaardistame sinu autentimisvood, simuleerime sessioonide kaaperdamist ja näitame sulle täpselt, mida ründaja näeb. Sest automatiseeritud tööriistad? Need magavad loogikavead iga kord maha.

  • Manuaalne veebirakenduste läbistustestimine
  • Autentimisvoogude ohumudeldamine
  • Sessioonide kaaperdamise ja AiTM simulatsioonid
NäidisleidKriitiline · CVSS 9.8
Autentimise möödahiilimine / race condition
Oma Go-tööriistad

Turvauuringud ja tööriistade arendus

Mõnikord ei ole meile vajalikku tööriista veel olemas. Seega me kirjutame selle ise. Koodi süüvimine võimaldab meil mööda minna modernsetest JavaScripti bot-tuvastussüsteemidest ja mõista, kuidas uue põlvkonna pettusevõrgustikud toimivad.

package main

func BypassSession(c *Client) (*Token, error) {
    tok := c.Intercept()
    return tok.Replay()
}

Turvaline arendus

“Aitame ehitada süsteeme, mida on matemaatiliselt ja loogiliselt raske lõhkuda.”

Vali meede

Andmepüügikindel autentimine: võtmed on seotud päritoluga ega lahku kunagi seadmest.

Tom Kristian Abel — Ründeturbe (Offensive Security) Spetsialist, ProksiAbel OÜ
Tallinn, Eesti
0x0C2A0C6F110AABC5
Operaator

Tom Kristian Abel

Ründeturbe (Offensive Security) Spetsialist

“Ründaja ei loe su nõuete dokumenti. Ta otsib ühtainsat loogikaviga.”

Minu taust on sügavalt ründeturbe poolel. Kirjutan Go keeles oma tööriistu ja võtan keerulised veebirakendused algosadeks lahti, et mõista täpselt, kuidas need töötavad — just see annab minu kaitsealastele soovitustele eelise.

Olen seda teinud üle 6 aasta. Olen kirjutanud ka proof-of-concept lahenduse, mis läks täielikult mööda ühe suure platvormi kliendipoolsest bot-tuvastusest. Just selline praktiline tõend eristab põhjalikku testi skänneripõhisest raportist.

Tehniline arsenal ja fookus
GolangReverse EngineeringAiTM / MitMFull-Stack Web
Tunnustus

RedSWAT — AI/GovTech häkaton 2026

Auhinnatud tiim koos AMEDIA-ga (Kiiev): tehisintellektil põhinev automatiseeritud riigikoodi läbistustestimine.

Loe teadaannet
Koordineeritud avalikustamine

Iseseisev AI-toega Eesti avatud lähtekoodiga eID-taristu ülevaatus. Teavitatud CERT-EE-d, vahepeal ülesvoolu parandatud; leiud hiljem AMEDIA poolt kinnitatud.

  • digidoc4jCWE-502 · v6.2.0

    Deserialiseerimise RCE CLI allkirjastamisteel ja sertifikaadi tühistamise kõrvalehoidmise ahel.

  • SiGaCWE-863 · v2.13.1

    Proksi lähteaadressi autoriseerimise möödahiilimine.

  • open-eidSiVa v3.10.3

    Lisaks leiud GovSSO, TARA ja X-Road komponentides.

Teavitatud CERT-EE-d. CVE-d ei määratud.

Krüpteeritud saatmisterminal

Võta ühendust

Valmis oma süsteeme testima?

Otsesuhtlus spetsialistiga. Ilma müügiosakonna vahenduseta.

🔐 PGP võtiLae .asc alla

0x0C2A0C6F110AABC5

03DA4E96 931BB2DC 095A2109 0C2A0C6F 110AABC5
Vastus 24h jooksul. NDA tagatud.Turvaline ja konfidentsiaalne