Arvad, et su veebirakendused on turvalised? Uurime välja. Reaalne ründekogemus loob reaalse kaitse.
ProksiAbel OÜ viib läbi väga spetsiifilisi ründeturbe hindamisi. Me ei viska sulle lihtsalt lauale skänneri genereeritud PDF-i. Me ehitame reaalseid kaitsestrateegiaid, sest, ausalt öeldes, me teame täpselt, kuidas sisse murda.
Mida me teeme
Unusta automatiseeritud müra. Teeme reaalset, praktilist läbistustestimist (pentestimist). Otsime üles su arhitektuuri nõrgad kohad ja aitame need ära parandada, enne kui keegi teine neid ära kasutab.
Läbistustestimine ja nõrkuste haldus
Reaalne veebirakenduste ründamine. Me kaardistame sinu autentimisvood, simuleerime sessioonide kaaperdamist ja näitame sulle täpselt, mida ründaja näeb. Sest automatiseeritud tööriistad? Need magavad loogikavead iga kord maha.
- Manuaalne veebirakenduste läbistustestimine
- Autentimisvoogude ohumudeldamine
- Sessioonide kaaperdamise ja AiTM simulatsioonid
Autentimise möödahiilimine / race conditionTurvauuringud ja tööriistade arendus
Mõnikord ei ole meile vajalikku tööriista veel olemas. Seega me kirjutame selle ise. Koodi süüvimine võimaldab meil mööda minna modernsetest JavaScripti bot-tuvastussüsteemidest ja mõista, kuidas uue põlvkonna pettusevõrgustikud toimivad.
package main
func BypassSession(c *Client) (*Token, error) {
tok := c.Intercept()
return tok.Replay()
}Turvaline arendus
“Aitame ehitada süsteeme, mida on matemaatiliselt ja loogiliselt raske lõhkuda.”
Andmepüügikindel autentimine: võtmed on seotud päritoluga ega lahku kunagi seadmest.

Tom Kristian Abel
Ründeturbe (Offensive Security) Spetsialist“Ründaja ei loe su nõuete dokumenti. Ta otsib ühtainsat loogikaviga.”
Minu taust on sügavalt ründeturbe poolel. Kirjutan Go keeles oma tööriistu ja võtan keerulised veebirakendused algosadeks lahti, et mõista täpselt, kuidas need töötavad — just see annab minu kaitsealastele soovitustele eelise.
Olen seda teinud üle 6 aasta. Olen kirjutanud ka proof-of-concept lahenduse, mis läks täielikult mööda ühe suure platvormi kliendipoolsest bot-tuvastusest. Just selline praktiline tõend eristab põhjalikku testi skänneripõhisest raportist.
RedSWAT — AI/GovTech häkaton 2026
Auhinnatud tiim koos AMEDIA-ga (Kiiev): tehisintellektil põhinev automatiseeritud riigikoodi läbistustestimine.
Loe teadaannetIseseisev AI-toega Eesti avatud lähtekoodiga eID-taristu ülevaatus. Teavitatud CERT-EE-d, vahepeal ülesvoolu parandatud; leiud hiljem AMEDIA poolt kinnitatud.
- digidoc4jCWE-502 · v6.2.0
Deserialiseerimise RCE CLI allkirjastamisteel ja sertifikaadi tühistamise kõrvalehoidmise ahel.
- SiGaCWE-863 · v2.13.1
Proksi lähteaadressi autoriseerimise möödahiilimine.
- open-eidSiVa v3.10.3
Lisaks leiud GovSSO, TARA ja X-Road komponentides.
Teavitatud CERT-EE-d. CVE-d ei määratud.
Võta ühendust
Valmis oma süsteeme testima?
Otsesuhtlus spetsialistiga. Ilma müügiosakonna vahenduseta.