বাড়ির উপমা
নতুন বাড়িতে ওঠার আগে, আপনি তালা, জানালা, এবং অ্যালার্ম সিস্টেম যাচাই করেন। একটি pentest ঠিক তাই করে — কিন্তু আপনার ওয়েবসাইট, অ্যাপ্লিকেশন, এবং নেটওয়ার্কের জন্য।
PWN-ALL একটি এথিক্যাল হ্যাকার দল। আমরা আইনিভাবে আক্রমণ করি
দুর্বলতা খুঁজতে আপনার সিস্টেম before real
আক্রমণকারীরা সেগুলো খুঁজে পায়।
আভ্যন্তরীণ সম্পৃক্ততা ডেটা, ২০২৪–২০২৬ (n=120+)। টার্নঅ্যারাউন্ড = পরীক্ষার সমাপ্তি থেকে চূড়ান্ত প্রতিবেদন প্রকাশের মধ্যক দিন।
নতুন বাড়িতে ওঠার আগে, আপনি তালা, জানালা, এবং অ্যালার্ম সিস্টেম যাচাই করেন। একটি pentest ঠিক তাই করে — কিন্তু আপনার ওয়েবসাইট, অ্যাপ্লিকেশন, এবং নেটওয়ার্কের জন্য।
আমাদের বিশেষজ্ঞরা একজন প্রকৃত হ্যাকারের মতোই আপনার অবকাঠামোতে আক্রমণ করেন — কিন্তু চুক্তির অধীনে, কোনো ক্ষতি ছাড়াই, এবং শেষে একটি সম্পূর্ণ রিপোর্ট সহ।
আপনি একটি বিস্তারিত রিপোর্ট পান: আমরা যা খুঁজে পেয়েছি, এটি কতটা বিপজ্জনক, কীভাবে এটি ঠিক করতে হবে। কোনো ভরাট নয় — শুধু পদক্ষেপ।
আমাদের কার্যক্রমের অভ্যন্তরীণ মধ্যম, ২০২৪–২০২৬; n=120+। "Risk" হল একটি যৌগিক স্কোর, যা প্রতিটি উন্মুক্ত ফাইন্ডিংকে গুরুত্ব (severity) ও শোষণযোগ্যতা (exploitability) অনুসারে ওজন দিয়ে তৈরি, রিপোর্ট ডেলিভারির সময় এবং পুনরায় মেরামতের এক মাস পর পরিমাপ করা হয়।
আমরা আলোচনা করি কী পরীক্ষা করতে হবে, কোন সিস্টেমগুলো সংকটপূর্ণ, এবং সীমানা কোথায়। আমরা একটি NDA স্বাক্ষর করি এবং rules of engagement-এ সম্মত হই।
1–3 daysআমরা আক্রমণ পৃষ্ঠ ম্যাপ করি: কোন পরিষেবাগুলো উন্মুক্ত, কোন প্রযুক্তি ব্যবহৃত হয়, এবং দুর্বল প্রবেশ বিন্দু কোথায়।
3–5 daysআমরা নিরাপদে দুর্বলতা শোষণ করি: আমরা অন্বেষণ করি একজন প্রকৃত আক্রমণকারী আপনার সিস্টেমের ভেতরে বাস্তবিকভাবে কতদূর যেতে পারে।
5–14 daysআমরা একটি দুই-স্তরের রিপোর্ট প্রদান করি: নেতৃত্বের জন্য একটি executive summary এবং ইঞ্জিনিয়ারিং দলের জন্য কারিগরি বিবরণ।
3–5 daysআপনার সংশোধনের পর, ছিদ্রগুলো বন্ধ হয়েছে নিশ্চিত করতে আমরা একটি পুনঃপরীক্ষা চালাই। আমরা প্রশ্নের জন্য উপলব্ধ থাকি।
2–3 daysচারটি হ্যান্ডস-অন ডেমো দেখায় আক্রমণকারীরা কীভাবে দুর্বলতা খুঁজে পায় — এবং এর কতটা ঘটে সেকেন্ডের মধ্যে। প্রতিটি নিরাপদ, আপনার ব্রাউজারে চলে, এবং 100% ক্ষতিহীন।
—
https://acme-corp.local/login
common-list-100k.txt
admin · root · user · jerry · sarah · mike
// press "Launch attack" to start the simulation
—
// select a target and press launch
Dev দলগুলো দ্রুত কোড পুশ করে এবং কখনো কখনো পরিষ্কার করতে ভুলে যায়। একটি ভুলে যাওয়া path বাছাই করুন এবং দেখুন এর পেছনে আক্রমণকারী কী খুঁজে পায়।
// click a path above to probe it
// press enumerate to launch subdomain discovery
← আক্রমণ চেইন দেখতে বাম পাশে একটি CVE বাছাই করুন।
// pick an app above and press "Start scan" to begin static analysis
OWASP পদ্ধতি অনুসরণ করে Web application & API পরীক্ষা। SQLi, XSS, IDOR, SSRF, লজিক ত্রুটি — একজন আক্রমণকারী যা কিছু কাজে লাগাতে পারে।
বাহ্যিক এবং অভ্যন্তরীণ পরিধি। আমরা অন্বেষণ করি একজন আক্রমণকারী কতদূর পৌঁছাতে পারে — ইন্টারনেট থেকে, অথবা একবার অফিসের ভেতরে ঢুকে।
পূর্ণ-পরিধি APT সিমুলেশন। সোশ্যাল ইঞ্জিনিয়ারিং, ফিশিং, শারীরিক প্রবেশ — আমরা কেবল সিস্টেম নয়, আপনার মানুষদেরও পরীক্ষা করি।
আমরা একটি vulnerability scanner নই। আমরা এমন একটি দল যারা একজন আক্রমণকারীর মতো ভাবে। প্রতিটি এনগেজমেন্ট প্রকৃত red team এবং bug bounty অভিজ্ঞতা সম্পন্ন ইঞ্জিনিয়ারদের দ্বারা পরিচালিত হয়।
pentest ছাড়া ঝুঁকি ধারাবাহিকভাবে উচ্চ থাকে — আমাদের নিরীক্ষার পর এটি এক মাসের মধ্যে মধ্যমা হিসাবে ৭৮% কমে যায়।
আমাদের কার্যক্রমের অভ্যন্তরীণ মধ্যম, ২০২৪–২০২৬; n=120+। "Risk" হল একটি যৌগিক স্কোর, যা প্রতিটি উন্মুক্ত ফাইন্ডিংকে গুরুত্ব (severity) ও শোষণযোগ্যতা (exploitability) অনুসারে ওজন দিয়ে তৈরি, রিপোর্ট ডেলিভারির সময় এবং পুনরায় মেরামতের এক মাস পর পরিমাপ করা হয়।
সরাসরি আমাদের লিখুন — কোনো ফর্ম নেই, কোনো ওভারহেড নেই। বিনামূল্যে 30-মিনিটের পরামর্শ, scoping, এবং একটি কার্যদিবসের মধ্যে টাইমলাইন অনুমান।