Basilisk
BASILISK
系统运行中
攻击性安全 · 渗透测试 · 红队

我们像攻击者一样思考。我们为您的企业行动。

在别人真的动手之前,我们对您的基础设施、应用与人员发起真实攻击模拟。交付推动行动的报告,而不是制造恐慌。

参考框架:OWASPMITRE ATT&CKNISTPTESLGPD
LIVE
$
200+
已交付渗透测试
4,500+
已报告漏洞
99%
企业客户满意度
24小时
高危漏洞响应时限
// 侦察进行中// 7×24 安全运营中心// 高危漏洞 24 小时响应// 默认签署保密协议// 符合数据保护法规// OWASP · MITRE · NIST · PTES// 技术报告 + 管理层报告// 含复测// 侦察进行中// 7×24 安全运营中心// 高危漏洞 24 小时响应// 默认签署保密协议// 符合数据保护法规// OWASP · MITRE · NIST · PTES// 技术报告 + 管理层报告// 含复测
[01_sobre]关于 BASILISK

我们了解攻击者的手法。并把它用在您这一边。

我们是一支只服务企业客户的渗透测试团队。每个项目都以严谨的技术标准和可审计的方法论执行——这正是董事会与审计师认可的做事方式。

我们不贩卖恐惧。我们讲清楚:今天什么是真的可以被利用的、一旦被利用代价是多少,以及关上这扇门的最短路径。

>_你无法保护你并不了解的东西。
// 支柱

完整可见性

我们像真正的攻击者那样梳理您的攻击面:从暴露的 DNS,到那个被遗忘的预发布接口。

// 支柱

绝对保密

默认签署保密协议,交付物端到端加密,项目结束后对材料进行有凭证的销毁。

// 支柱

以伦理为方法

书面授权、明确范围、可签署的证据。没有意外,也没有灰色地带。

[03_metodologia]方法论

可复现的流程。稳定的结果。

每个项目都遵循可审计的流程。客户实时看到进展,并获得一份经得起审计、尽职调查与董事会审阅的交付物。

01/recon

信息收集

OSINT、DNS 枚举、技术栈指纹识别、泄露凭据收集,以及暴露面梳理。

02/exploit

漏洞利用

使用业界标准工具与自研脚本进行测试。每一项发现都经人工验证——不掺杂扫描器噪音。

03/post-exploit

后渗透

权限提升、横向移动、向云环境跳转,并在受控环境中衡量真实影响。

04/report

报告与修复

技术版 + 管理层版交付物、计算得出的 CVSS、概念验证,以及按风险排序的修复建议。含复测。

[05_diferenciais]为什么选择 BASILISK

四项承诺。没有附加条款。

// 承诺

绝对保密

第一次握手前先签保密协议,通过加密通道交付,项目结束时对全部材料进行有凭证的销毁。

// 承诺

含复测

修复完成后我们免费重新验证。您的团队闭环收尾,无需为同一个漏洞付两次钱。

// 承诺

双视角报告

给工程团队的技术版(含 CVSS、PoC、payload)+给董事会的管理层版。无需再做翻译。

// 承诺

高危 24 小时响应

高危漏洞在 24 小时内单独通报,不等最终报告。风险不会等项目结项。

[06_faq]常见问题

在合作之前,您需要知道这些。

// 没找到答案?
开启直接沟通 →
以真实攻击者的视角检验系统的做法——在漏洞、利用链与影响路径被用来对付您之前,先把它们找出来。
渗透测试专注在既定技术范围内尽可能多地发现并证明漏洞。红队则模拟一个完整的对手,带着明确的业务目标——重点在绕过、持久化,以及衡量防御的真实有效性。
我们按书面约定的时间窗口、范围与交战规则行动。破坏性测试只在获得明确授权、且环境已准备就绪时进行。原则是:对业务零影响。
从正在尽调的初创公司,到受监管的大型集团。范围与交付物会调整——方法上的严谨不会。
标准渗透测试为 2 到 4 周,红队演练为 6 到 10 周。详细排期会在免费的初次范围沟通后提供。
范围沟通、保密协议、合同、交战规则、技术启动会、执行、报告、复测。全程留痕,不绕弯子。
符合。我们以履行合同为法律依据处理个人数据,遵循最小化原则、全程加密,并在项目结束时进行有凭证的销毁。
可以。交付物为审计机构、尽调中的投资方与风险委员会所接受——附有证据、方法说明与计算得出的 CVSS 评分。
[07_contato]开启沟通

准备好看清自己的弱点了吗?

首次范围沟通免费,并受保密协议保护。48 小时内您将收到技术方案、范围与排期。没有繁琐表单。

平均响应时间:工作时间内 2 小时以内
// 加密表单TLS 1.3

提交即表示您同意我们的隐私政策。