امنیت سایبری،
برای دنیای آنلاین شما

در رادا، امنیت سامانه‌ها، داده‌ها و زیرساخت‌های دیجیتال شما را از جنبه‌های مختلف بررسی می‌کنیم. با شناسایی آسیب‌پذیری‌ها و ریسک‌های امنیتی، راهکارهای عملی برای کاهش تهدیدات و افزایش سطح امنیت ارائه می‌دهیم.

home image







همراه شما برای ساختن سامانه‌ای امن تر

رادا با تمرکز بر امنیت سایبری، ارزیابی امنیت و امن‌سازی سامانه‌های دیجیتال فعالیت می‌کند. ما با بررسی دقیق وب‌سایت‌ها، APIها، سرورها، شبکه و زیرساخت، به شما کمک می‌کنیم نقاط ضعف امنیتی را پیش از تبدیل‌شدن به یک حادثه شناسایی و برطرف کنید.

+ 40
ارزیابی و بررسی امنیتی
+ 10
سامانه و زیرساخت بررسی‌شده
+ 100
راهکار امنیتی اجراشده
+ 20
خدمت و راهکار تخصصی







امنیت پیش از حادثه آغاز می‌شود

اگر صاحب یک وب‌سایت، سامانه آنلاین یا زیرساخت دیجیتال هستید، می‌توانید پیش از مواجهه با یک رخداد امنیتی، وضعیت امنیتی خود را ارزیابی کنید.
رادا در شناسایی آسیب‌پذیری‌ها، بررسی ریسک‌ها و ارائه راهکارهای عملی برای امن‌سازی سامانه و زیرساخت در کنار شماست.


رادا با هدف ارائه خدمات تخصصی در حوزه امنیت سایبری و حفاظت از سامانه‌ها، داده‌ها و زیرساخت‌های دیجیتال فعالیت می‌کند.
ما با نگاهی فنی و دقیق، به کسب‌وکارها و سازمان‌ها کمک می‌کنیم تا نقاط ضعف امنیتی خود را شناسایی کرده، از اطلاعات و سامانه‌های خود در برابر تهدیدات سایبری محافظت کنند و با اطمینان بیشتری در فضای آنلاین فعالیت داشته باشند. رویکرد رادا بر پایه بررسی دقیق، ارائه راهکارهای عملی و ارتقای مستمر سطح امنیت است.








برخی از خدمات رادا

1- ارزیابی امنیت سامانه

شناسایی آسیب‌پذیری‌ها و ریسک‌های امنیتی وب‌سایت، سامانه و API

2- امن‌سازی و تقویت زیرساخت

Hardening سرورها، سرویس‌های شبکه و زیرساخت‌های متصل به اینترنت

3- بررسی امنیت وب و API

ارزیابی احراز هویت، کنترل دسترسی، نشست‌ها، ورودی‌ها و آسیب‌پذیری‌های رایج

4- بررسی و حفاظت از داده‌ها

بررسی نحوه نگهداری، انتقال و دسترسی به داده‌ها و ارائه راهکارهای حفاظتی




امنیت سامانه‌های آنلاین

سامانه‌های آنلاین تنها به کد و رابط کاربری محدود نمی‌شوند. امنیت یک سامانه حاصل عملکرد صحیح و ایمن مجموعه‌ای از اجزای نرم‌افزاری، سرورها، شبکه، دسترسی‌ها و داده‌هاست. رادا با بررسی این اجزا در کنار یکدیگر، به شناسایی ریسک‌ها و افزایش سطح امنیت سامانه کمک می‌کند.





چرا رادا؟

رویکرد ما، امنیت را از چند زاویه بررسی می‌کند

۱. بررسی دقیق پیش از وقوع حادثه

به جای انتظار برای وقوع یک رخداد امنیتی، نقاط ضعف و مسیرهای احتمالی نفوذ را شناسایی می‌کنیم.

۲. راهکارهای متناسب با زیرساخت شما

هر سامانه شرایط و ریسک‌های خاص خود را دارد. راهکارهای امنیتی بر اساس معماری، فناوری و نیازهای واقعی شما ارائه می‌شوند.

۳. نگاه یکپارچه به امنیت

امنیت را تنها محدود به وب‌سایت نمی‌دانیم. سامانه، API، سرور، شبکه، دسترسی‌ها، پیکربندی و داده‌ها در کنار یکدیگر بررسی می‌شوند.

۴. تمرکز بر اصلاح، نه صرفاً شناسایی

هدف ارزیابی امنیتی تنها تهیه فهرستی از آسیب‌پذیری‌ها نیست؛ نتیجه بررسی باید به اقدامات مشخص و قابل اجرا برای افزایش امنیت منجر شود.

ارزیابی امنیت
و تست نفوذ

بررسی امنیتی
  • وب‌سایت‌ها
  • سامانه‌های آنلاین
  • APIها
برای شناسایی
  • آسیب‌پذیری‌ها
  • مسیرهای احتمالی سوءاستفاده
  • داده های ناقص یا مخرب

امن‌سازی سرور
و زیرساخت

بررسی فنی
  • سرویس‌های در دسترس
  • تنظیمات امنیتی
  • دسترسی‌ها
  • فایروال
  • SSH
  • وب‌سرور
  • و سایر اجزای زیرساخت

امنیت احراز هویت
و کنترل دسترسی

بررسی
  • سازوکارهای ورود
  • نشست
  • توکن و شناسه
  • کنترل حدود دسترسی
  • جلوگیری از دسترسی غیرمجاز به منابع

بررسی امنیت شبکه

بررسی
  • معماری شبکه
  • سرویس‌های قابل دسترس
  • پورت‌ها
  • فایروال
  • NAT
  • تفکیک شبکه و مسیرهای ارتباطی

امنیت وب‌سرور و
Reverse Proxy

  • بررسی و امن‌سازی NGINX و سرویس‌های مشابه
  • تنظیمات TLS/SSL
  • تنظیم هدرهای امنیتی و نحوه انتشار سرویس‌ها

بررسی رخداد و نفوذ

در صورت مشاهده نشانه‌های نفوذ
  • بررسی لاگ‌ کاربران VPS
  • بررسی لاگ‌ نرم افزار های فعال
  • بررسی تاریخچه نسخه ها و بروزرسانی ها
  • بررسی شواهد موجود برای شناسایی منبع و مسیر احتمالی
  • ارائه راهکارهای اصلاحی
ارزیابی امنیت و تست نفوذ
بررسی امنیتی
  • وب‌سایت‌ها
  • سامانه‌های آنلاین
  • APIها
برای شناسایی
  • آسیب‌پذیری‌ها
  • مسیرهای احتمالی سوءاستفاده
  • داده های ناقص یا مخرب
امن‌سازی سرور و زیرساخت
بررسی
  • سرویس‌های در دسترس
  • تنظیمات امنیتی
  • دسترسی‌ها
  • فایروال
  • SSH
  • وب‌سرور
  • و سایر اجزای زیرساخت
امنیت احراز هویت
بررسی
  • سازوکارهای ورود
  • نشست
  • توکن و شناسه
  • کنترل حدود دسترسی
  • جلوگیری از دسترسی غیرمجاز به منابع
بررسی امنیت شبکه
بررسی
  • معماری شبکه
  • سرویس‌های قابل دسترس
  • پورت‌ها
  • فایروال
  • NAT
  • تفکیک شبکه و مسیرهای ارتباطی
امنیت وب‌سرور و Reverse Proxy
  • بررسی و امن‌سازی NGINX و سرویس‌های مشابه
  • تنظیمات TLS/SSL
  • تنظیم هدرهای امنیتی و نحوه انتشار سرویس‌ها
بررسی رخداد و نفوذ
در صورت مشاهده نشانه‌های نفوذ
  • بررسی لاگ‌ کاربران VPS
  • بررسی لاگ‌ نرم افزار های فعال
  • بررسی تاریخچه نسخه ها و بروزرسانی ها
  • بررسی شواهد موجود برای شناسایی منبع و مسیر احتمالی
  • ارائه راهکارهای اصلاحی



دانش و تجربه در خدمت امنیت

امنیت برنامه‌های کاربردی
بررسی لایه‌های مختلف برنامه، API و سازوکارهای احراز هویت و کنترل دسترسی با هدف شناسایی ضعف‌هایی که می‌توانند امنیت سامانه را تهدید کنند.
امنیت زیرساخت و سرور
بررسی سیستم‌عامل، سرویس‌های شبکه، وب‌سرور، فایروال، دسترسی‌های مدیریتی و تنظیمات امنیتی برای کاهش سطح حمله زیرساخت.
معماری و امنیت سامانه
بررسی ارتباط میان اجزای سامانه و شناسایی نقاط ضعف معماری، پیکربندی و ارتباطات میان سرویس‌ها با رویکردی یکپارچه به امنیت.






ارتباط با ما

برای ارتباط با تیم رادا، فرم زیر را تکمیل کنید.

اطلاعات تماس
اطلاعات درخواست
وضعیت امنیتی

ارسال درخواست به منزله تایید صحت مندرجات فرم و پذیرش شرایط ارایه خدمات می باشد.

سوالات پر تکرار

۱. از کجا بدانم سامانه یا وب‌سایت من از نظر امنیتی مشکل دارد؟
یکی از مطمئن‌ترین راه‌ها، انجام ارزیابی امنیتی است. در این فرآیند، اجزای مختلف سامانه و زیرساخت آن بررسی می‌شوند تا نقاط ضعف و ریسک‌های امنیتی شناسایی شوند.
ارزیابی امنیتی به شما کمک می‌کند پیش از آنکه یک ضعف امنیتی به حادثه تبدیل شود، از وجود آن مطلع شوید و برای رفع آن اقدام کنید.
۲. تفاوت ارزیابی امنیت با تست نفوذ چیست؟
ارزیابی امنیتی، بررسی گسترده‌تر اجزای سامانه و زیرساخت است. در این فرآیند، اجزای فعال و سرویس‌های موجود، تنظیمات و وضعیت امنیتی آن‌ها بررسی می‌شوند و تمرکز آن بیشتر بر شناسایی ضعف‌های موجود در داخل زیرساخت است.
تست نفوذ از دید مهاجم انجام می‌شود. در این روش، سامانه از خارج مورد بررسی قرار می‌گیرد تا نقاط احتمالی نفوذ، نشت اطلاعات و مسیرهای دسترسی غیرمجاز شناسایی شوند.
۳. در تست نفوذ چه مواردی بررسی می‌شود؟
در تست نفوذ، بخش‌هایی مانند نقاط ورودی سامانه، سرویس‌های در دسترس، احراز هویت و کنترل دسترسی، APIها، ورودی‌های کاربر و مسیرهای احتمالی دسترسی غیرمجاز بررسی می‌شوند. هدف، شناسایی مسیرهایی است که یک مهاجم می‌تواند از آن‌ها برای دسترسی غیرمجاز، مشاهده یا تغییر اطلاعات و سوءاستفاده از سامانه استفاده کند.
۴. چه زمانی بهتر است امنیت یک سامانه را بررسی کنیم؟
بهترین زمان، پیش از شروع توسعه و همزمان با طراحی ساختار پروژه است. در این مرحله می‌توان بسیاری از مسائل امنیتی را از ابتدا در معماری سامانه در نظر گرفت.
اگر سامانه در حال حاضر در حال توسعه یا استفاده است، زمان مناسب بعدی همین حالاست. بررسی امنیتی پیش از ادامه مسیر توسعه می‌تواند از ایجاد و گسترش مشکلات امنیتی جلوگیری کند.
۵. آیا تست نفوذ ممکن است به وب‌سایت یا سرور آسیب بزند؟
تست نفوذ حرفه‌ای با در نظر گرفتن شرایط و محدوده مشخص انجام می‌شود و هدف آن ایجاد اختلال یا آسیب به سامانه نیست. با این حال، برخی آزمون‌های امنیتی ممکن است در شرایط خاص باعث تغییر وضعیت یا اختلال شوند.
به همین دلیل، نوع و محدوده آزمون‌ها پیش از شروع مشخص می‌شود و نتایج و مشکلات احتمالی نیز پس از بررسی، مستندسازی و برای رفع آن‌ها راهکار ارائه می‌شود.
۶. آیا رادا فقط آسیب‌پذیری‌ها را شناسایی می‌کند یا برای رفع آن‌ها هم راهکار ارائه می‌دهد؟
خیر. رویکرد رادا صرفاً شناسایی مشکل نیست. ما بر ارائه راهکارهای استاندارد، به‌روز و کاربردی برای رفع یا کاهش ریسک‌های امنیتی تمرکز داریم.
راهکارها با توجه به شرایط واقعی سامانه و زیرساخت پیشنهاد می‌شوند تا امکان اجرای عملی آن‌ها نیز در نظر گرفته شود.
۷. Hardening سرور شامل چه مواردی می‌شود؟
Hardening به مجموعه اقداماتی گفته می‌شود که با هدف کاهش سطح حمله و افزایش امنیت سرور انجام می‌شوند. این اقدامات می‌تواند شامل بررسی و اصلاح دسترسی‌ها، سرویس‌های فعال، تنظیمات SSH، فایروال، وب‌سرور، TLS و سایر سرویس‌های موجود روی سرور باشد.
در کنار تنظیمات امنیتی، بررسی لاگ‌ها و نحوه دسترسی و ارتباط سرویس‌ها نیز اهمیت دارد تا سرور تنها به اندازه نیاز در معرض دسترسی قرار داشته باشد.
۸. اگر فکر کنم وب‌سایت یا سرور من هک شده، چه کاری باید انجام دهم؟
در صورت احتمال نفوذ، ابتدا از انجام تغییرات غیرضروری روی سرور خودداری کنید. ریستارت کردن سرور، حذف فایل‌ها یا پاک کردن لاگ‌ها می‌تواند بخشی از شواهد مربوط به نحوه وقوع حادثه را از بین ببرد.
در اولین فرصت با کارشناسان رادا ارتباط برقرار کنید و نشانه‌هایی که مشاهده کرده‌اید را توضیح دهید. بررسی وضعیت موجود و شناسایی نشانه‌های نفوذ، پیش از انجام اقدامات اصلاحی، می‌تواند به تشخیص دقیق‌تر علت و مسیر حادثه کمک کند.
۹. از کجا بفهمم سرور من مورد نفوذ قرار گرفته است؟
برای تشخیص نفوذ، باید نشانه‌های احتمالی آن را بشناسید. مواردی مانند ورودهای غیرعادی، تغییرات ناشناخته، اجرای سرویس‌های غیرمنتظره یا رفتار غیرمعمول سرور می‌توانند نیاز به بررسی بیشتر داشته باشند.
اگر با هر یک از نشانه‌های مشکوک مواجه شدید، سرور را ریستارت نکنید و در اسرع وقت با کارشناسان رادا ارتباط برقرار کنید. همچنین می‌توانید برای آشنایی با نشانه‌های نفوذ، [مقاله «...»] را مطالعه کنید.
۱۰. آیا می‌توان بررسی کرد که یک سرور قبلاً مورد نفوذ قرار گرفته است یا خیر؟
بله. حتی اگر در حال حاضر نشانه مشخصی از نفوذ وجود نداشته باشد، می‌توان با بررسی سوابق و لاگ‌های موجود، وضعیت سرور در گذشته را مورد بررسی قرار داد.
البته میزان اطمینان به نتیجه، به مواردی مانند مدت زمان نگهداری لاگ‌ها، کامل بودن سوابق و تغییراتی که پس از حادثه روی سرور انجام شده است، بستگی دارد.
۱۱. آیا امنیت یک وب‌سایت فقط به کد آن مربوط می‌شود؟
خیر. امنیت یک سامانه حاصل عملکرد صحیح و هماهنگ مجموعه‌ای از اجزای مختلف است. برنامه، API، سیستم احراز هویت، سرور، سیستم‌عامل، وب‌سرور، فایروال، شبکه و نحوه ارتباط میان این اجزا همگی می‌توانند بر امنیت سامانه تأثیرگذار باشند.
به همین دلیل، امن بودن کد به تنهایی به معنی امن بودن کل سامانه نیست و بررسی امنیتی باید متناسب با ساختار واقعی آن انجام شود.
۱۲. آیا می‌توان یک سامانه را هم از دید برنامه و هم از دید زیرساخت بررسی کرد؟
بله. در بسیاری از موارد، بررسی جداگانه برنامه و زیرساخت تصویر کاملی از وضعیت امنیتی سامانه ارائه نمی‌دهد.
در رادا می‌توان سامانه را از هر دو جنبه، یعنی امنیت برنامه و سرویس‌های آن در کنار امنیت سرور و زیرساخت، بررسی کرد. این دید یکپارچه کمک می‌کند ارتباط میان آسیب‌پذیری‌های برنامه، تنظیمات سرور و سایر اجزای زیرساخت نیز در نظر گرفته شود.