Ce spun clienții noștri
Feedback din proiecte reale de penetration testing, vulnerability assessment și security audit. Identitățile sunt anonimizate pentru protejarea confidențialității clienților.
Penetration Testing & Vulnerability Assessment
"BreachFense a identificat o vulnerabilitate SQL injection critică în modulul de raportare al platformei noastre, care permitea extragerea completă a bazei de date. Vulnerabilitatea era prezentă de mai bine de un an. Raportul tehnic a fost impecabil — pași de reproducere clari, severitate justificată și recomandare de remediere detaliată. Am remediat în 48 de ore."
"Am solicitat un pentest de infrastructură externă înainte de un audit ISO 27001. Echipa BreachFense a identificat servicii expuse pe care nu le știam că există și o vulnerabilitate critică în VPN-ul nostru. Raportul a fost acceptat fără rezerve de auditorul extern. Recomand cu încredere."
"Testul de securitate al API-ului nostru a identificat un IDOR critic care permitea accesul la datele oricărui client cunoscând doar ID-ul numeric din URL. Vulnerabilitatea era exploatabilă fără autentificare. BreachFense a inclus un PoC complet și remediere detaliată. Parteneriat excelent."
"Am angajat BreachFense pentru testarea aplicației noastre mobile înainte de lansare. Au identificat stocarea nesigură a token-urilor de autentificare în SharedPreferences și lipsa certificate pinning. Ambele remediate înainte de lansare. Feedback-ul lor tehnic a îmbunătățit semnificativ arhitectura de securitate."
Security Audit & Conformitate
"DNSC a solicitat dovezi ale evaluărilor de securitate în cadrul procesului de notificare NIS2. Rapoartele BreachFense au satisfăcut complet cerințele autorității. Echipa ne-a ghidat și în interpretarea cerințelor OUG 155/2024 și în structurarea documentației de conformitate."
"Raportul BreachFense pentru conformitatea PCI DSS a acoperit complet cerințele 11.4.x și a fost validat de QSA-ul nostru fără observații suplimentare. Profesionalism ridicat, comunicare excelentă pe tot parcursul proiectului și livrare la termenul agreat."
Cloud & Social Engineering
"Assessment-ul infrastructurii noastre AWS a identificat un S3 bucket cu policy permisivă care expunea fișiere de configurare cu credențiale interne. Existau de 8 luni fără să fie detectate. BreachFense a furnizat și un script de remediere automată pentru politicile IAM excesive."
"Campania de phishing a relevat că 31% din angajații noștri au accesat link-ul malițios simulat. Cifrele au convins managementul să investească în programul de security awareness. La re-testare după 4 luni, rata a scăzut la 7%. ROI clar și demonstrabil."
Deveniți următorul nostru client mulțumit
Fiecare proiect pornește de la o discuție fără obligații în care definim împreună perimetrul, obiectivele și metodologia potrivită pentru organizația dvs.