เกี่ยวกับเรา
เกี่ยวกับเรา
RRNK Security เป็นทีมทดสอบเจาะระบบที่ทำงานกับองค์กรในไทยและลูกค้าต่างประเทศ งานของเราคือลงมือทดสอบเอง พิสูจน์ให้เห็นว่าช่องโหว่ใช้โจมตีได้จริง แล้วเขียนรายงานให้ทีมเทคนิคเอาไปแก้ได้ทันที ไม่ใช่รายงานที่อ่านแล้วต้องไปตีความต่อ
วิธีทำงานของเรา
ทุกงานมีคนรับผิดชอบชัดเจนหนึ่งคน และรายงานทุกฉบับมีคนในทีมอีกคนอ่านตรวจก่อนส่ง เราไม่เอาผลจากสแกนเนอร์มาแปะเป็นรายงาน และถ้างานไหนไม่ใช่สิ่งที่เราถนัด เราจะบอกตั้งแต่ตอนคุยขอบเขต ดีกว่ารับมาแล้วทำได้ไม่ดี
ใบรับรองของคนในทีม
ใบรับรองด้านล่างเป็นของสมาชิกในทีมแต่ละคน เราแสดงเป็นข้อความอย่างเดียว และจะไม่เอาโลโก้ของผู้ออกใบรับรองมาใช้จนกว่าจะได้รับสิทธิ์อย่างเป็นทางการ
-
OSCP
Offensive Security Certified Professional
ตรวจสอบกับผู้ออก — Offensive Security Certified Professional
-
eWPT
eLearnSecurity Web Application Penetration Tester
ตรวจสอบกับผู้ออก — eLearnSecurity Web Application Penetration Tester
-
eWPTX
eLearnSecurity Web Application Penetration Tester eXtreme
ตรวจสอบกับผู้ออก — eLearnSecurity Web Application Penetration Tester eXtreme
-
CPSA
CREST Practitioner Security Analyst
-
CRT
CREST Registered Penetration Tester
ขอย้ำให้ชัด: ใบรับรองเหล่านี้เป็นของแต่ละคน ไม่ใช่การรับรองระดับบริษัท RRNK Security ไม่ได้เป็นบริษัทที่ CREST รับรอง ไม่ได้เป็นผู้ออกใบรับรอง และไม่ได้เป็นพาร์ตเนอร์อย่างเป็นทางการของ OWASP หรือผู้ออกใบรับรองรายไหนทั้งนั้น
สิ่งที่เรายึดถือ
-
ไม่มีหนังสืออนุญาต ไม่เริ่มงาน
ทุกการทดสอบต้องมีหนังสืออนุญาตเป็นลายลักษณ์อักษรจากผู้มีอำนาจของระบบนั้นก่อน ไม่มีข้อยกเว้น
-
พิสูจน์ได้ค่อยรายงาน
อะไรที่ยืนยันไม่ได้ เราไม่ใส่ในรายงานว่าเป็นช่องโหว่ ถ้าเป็นแค่ข้อสังเกต ก็จะเขียนว่าเป็นข้อสังเกต
-
ไม่พูดเกินจริง
เราไม่ใช้คำโฆษณา และไม่รับประกันว่าระบบจะปลอดภัยโดยสมบูรณ์ เพราะไม่มีการทดสอบไหนรับประกันแบบนั้นได้จริง
-
ข้อมูลลูกค้าคือของลูกค้า
ข้อมูลจากการทดสอบเข้าถึงได้เฉพาะคนที่ต้องใช้ เก็บแบบเข้ารหัส และลบตามกำหนดที่ตกลงกัน ไม่เก็บไว้เผื่อ
ติดต่อเรา
เริ่มจากคุยกันก่อน
เล่าคร่าว ๆ ว่าระบบเป็นแบบไหน อยากให้ทดสอบอะไร แล้วเราจะเสนอขอบเขต ระยะเวลา และวิธีทดสอบที่เหมาะกลับไปให้
เราทดสอบเฉพาะระบบที่ได้รับอนุญาตเป็นลายลักษณ์อักษร และอยู่ในขอบเขตที่ตกลงกันไว้เท่านั้น