เกี่ยวกับเรา

เกี่ยวกับเรา

RRNK Security เป็นทีมทดสอบเจาะระบบที่ทำงานกับองค์กรในไทยและลูกค้าต่างประเทศ งานของเราคือลงมือทดสอบเอง พิสูจน์ให้เห็นว่าช่องโหว่ใช้โจมตีได้จริง แล้วเขียนรายงานให้ทีมเทคนิคเอาไปแก้ได้ทันที ไม่ใช่รายงานที่อ่านแล้วต้องไปตีความต่อ

วิธีทำงานของเรา

ทุกงานมีคนรับผิดชอบชัดเจนหนึ่งคน และรายงานทุกฉบับมีคนในทีมอีกคนอ่านตรวจก่อนส่ง เราไม่เอาผลจากสแกนเนอร์มาแปะเป็นรายงาน และถ้างานไหนไม่ใช่สิ่งที่เราถนัด เราจะบอกตั้งแต่ตอนคุยขอบเขต ดีกว่ารับมาแล้วทำได้ไม่ดี

ใบรับรองของคนในทีม

ใบรับรองด้านล่างเป็นของสมาชิกในทีมแต่ละคน เราแสดงเป็นข้อความอย่างเดียว และจะไม่เอาโลโก้ของผู้ออกใบรับรองมาใช้จนกว่าจะได้รับสิทธิ์อย่างเป็นทางการ

ขอย้ำให้ชัด: ใบรับรองเหล่านี้เป็นของแต่ละคน ไม่ใช่การรับรองระดับบริษัท RRNK Security ไม่ได้เป็นบริษัทที่ CREST รับรอง ไม่ได้เป็นผู้ออกใบรับรอง และไม่ได้เป็นพาร์ตเนอร์อย่างเป็นทางการของ OWASP หรือผู้ออกใบรับรองรายไหนทั้งนั้น

สิ่งที่เรายึดถือ

  • ไม่มีหนังสืออนุญาต ไม่เริ่มงาน

    ทุกการทดสอบต้องมีหนังสืออนุญาตเป็นลายลักษณ์อักษรจากผู้มีอำนาจของระบบนั้นก่อน ไม่มีข้อยกเว้น

  • พิสูจน์ได้ค่อยรายงาน

    อะไรที่ยืนยันไม่ได้ เราไม่ใส่ในรายงานว่าเป็นช่องโหว่ ถ้าเป็นแค่ข้อสังเกต ก็จะเขียนว่าเป็นข้อสังเกต

  • ไม่พูดเกินจริง

    เราไม่ใช้คำโฆษณา และไม่รับประกันว่าระบบจะปลอดภัยโดยสมบูรณ์ เพราะไม่มีการทดสอบไหนรับประกันแบบนั้นได้จริง

  • ข้อมูลลูกค้าคือของลูกค้า

    ข้อมูลจากการทดสอบเข้าถึงได้เฉพาะคนที่ต้องใช้ เก็บแบบเข้ารหัส และลบตามกำหนดที่ตกลงกัน ไม่เก็บไว้เผื่อ

ติดต่อเรา

เริ่มจากคุยกันก่อน

เล่าคร่าว ๆ ว่าระบบเป็นแบบไหน อยากให้ทดสอบอะไร แล้วเราจะเสนอขอบเขต ระยะเวลา และวิธีทดสอบที่เหมาะกลับไปให้

เราทดสอบเฉพาะระบบที่ได้รับอนุญาตเป็นลายลักษณ์อักษร และอยู่ในขอบเขตที่ตกลงกันไว้เท่านั้น