Ce spun clienții noștri

Feedback din proiecte reale de penetration testing, vulnerability assessment și security audit. Identitățile sunt anonimizate pentru protejarea confidențialității clienților.

Penetration Testing & Vulnerability Assessment

Web Application Pentest
★★★★★

"BreachFense a identificat o vulnerabilitate SQL injection critică în modulul de raportare al platformei noastre, care permitea extragerea completă a bazei de date. Vulnerabilitatea era prezentă de mai bine de un an. Raportul tehnic a fost impecabil — pași de reproducere clari, severitate justificată și recomandare de remediere detaliată. Am remediat în 48 de ore."

CTO
Platformă B2B SaaS — România, 80 angajați
Infrastructure Pentest
★★★★★

"Am solicitat un pentest de infrastructură externă înainte de un audit ISO 27001. Echipa BreachFense a identificat servicii expuse pe care nu le știam că există și o vulnerabilitate critică în VPN-ul nostru. Raportul a fost acceptat fără rezerve de auditorul extern. Recomand cu încredere."

Information Security Manager
Companie de servicii IT — București, 200+ angajați
API Security Testing
★★★★★

"Testul de securitate al API-ului nostru a identificat un IDOR critic care permitea accesul la datele oricărui client cunoscând doar ID-ul numeric din URL. Vulnerabilitatea era exploatabilă fără autentificare. BreachFense a inclus un PoC complet și remediere detaliată. Parteneriat excelent."

Backend Lead
Platformă fintech — 50k+ utilizatori activi
Mobile App Security
★★★★★

"Am angajat BreachFense pentru testarea aplicației noastre mobile înainte de lansare. Au identificat stocarea nesigură a token-urilor de autentificare în SharedPreferences și lipsa certificate pinning. Ambele remediate înainte de lansare. Feedback-ul lor tehnic a îmbunătățit semnificativ arhitectura de securitate."

CTO & Co-founder
Startup fintech — aplicație iOS/Android

Security Audit & Conformitate

Security Audit NIS2
★★★★★

"DNSC a solicitat dovezi ale evaluărilor de securitate în cadrul procesului de notificare NIS2. Rapoartele BreachFense au satisfăcut complet cerințele autorității. Echipa ne-a ghidat și în interpretarea cerințelor OUG 155/2024 și în structurarea documentației de conformitate."

CISO
Operator de infrastructură critică — sector energie
PCI DSS Penetration Test
★★★★★

"Raportul BreachFense pentru conformitatea PCI DSS a acoperit complet cerințele 11.4.x și a fost validat de QSA-ul nostru fără observații suplimentare. Profesionalism ridicat, comunicare excelentă pe tot parcursul proiectului și livrare la termenul agreat."

Head of Compliance
Procesator de plăți — certificare PCI DSS Level 1

Cloud & Social Engineering

Cloud Security Assessment
★★★★★

"Assessment-ul infrastructurii noastre AWS a identificat un S3 bucket cu policy permisivă care expunea fișiere de configurare cu credențiale interne. Existau de 8 luni fără să fie detectate. BreachFense a furnizat și un script de remediere automată pentru politicile IAM excesive."

DevSecOps Lead
Companie SaaS — infrastructură AWS multi-region
Phishing Simulation
★★★★★

"Campania de phishing a relevat că 31% din angajații noștri au accesat link-ul malițios simulat. Cifrele au convins managementul să investească în programul de security awareness. La re-testare după 4 luni, rata a scăzut la 7%. ROI clar și demonstrabil."

HR & Security Awareness Manager
Companie de retail — 350 angajați în 12 locații

Deveniți următorul nostru client mulțumit

Fiecare proiect pornește de la o discuție fără obligații în care definim împreună perimetrul, obiectivele și metodologia potrivită pentru organizația dvs.

Solicitați o evaluare gratuită