!<>-_\/[ {}=+*^?#
!< -_\/[ {} +*^?#%$&!<
! >-_\/[]{ =+ ^?#%$&!<

Navrhujeme a staviame systémy, na ktorých stojí vaše podnikanie, a potom ich testujeme tak, ako by ich preveril skutočný útočník. Od architektúry cez kód až po bezpečnostné testovanie odhalíme slabé miesta včas, aby na ne vaši zákazníci nikdy nenarazili.

V súlade s OWASP/Bezpečnosť už v návrhu/Najprv NDA
01 / Služby

Postavíme to.
Potom to sami zlomíme.

Poradenstvo, stavba aj útok na ňu pod jednou strechou, k tomu partnerstvo, ktoré prežije spustenie. Ten istý tím, ktorý systém navrhne, ho aj napadne, a preto to, čo dodáme, obstojí.

01 / ARCHITECTURE

Architektúra a technické poradenstvo

Nezávislý pohľad na rozhodnutia, ktoré sa neskôr ťažko vracajú: postaviť či kúpiť, kde ležia údaje, koľko to bude stáť v prevádzke. Predávame to ako ohraničenú prácu s písomným výstupom, nie ako projekt, ktorý nám musíte odovzdať.

Viac o službe
  • Návrh a previerka architektúry
  • Rozhodnutie postaviť, kúpiť či prepojiť
  • Technická previerka pred investíciou
  • Podpora pri výbere dodávateľa
02 / PRODUCT

Bezpečný vývoj softvéru

Systémy, na ktorých stojí vaše podnikanie: aplikácie, portály, SaaS, integrácie a automatizácia. Bezpečnosť riešime už v návrhu, nie ako opravu po spustení, a kód ostáva váš.

Viac o službe
  • Webové a interné aplikácie
  • API a integrácie systémov
  • Automatizácia a interné nástroje
  • SaaS produkty a multi-tenancy
03 / SECURITY

Ofenzívna bezpečnosť

Nájdeme cestu dnu skôr než útočník a odovzdáme vám prehľadnú správu: každú slabinu, zoradenú podľa rizika, s konkrétnym plánom, ako ju opraviť.

Viac o službe
  • Penetračné testovanie a red teaming
  • Bezpečnostné audity a threat modeling
  • Reakcia na incidenty a forenzná analýza
  • Súlad: SOC 2 / ISO 27001 / GDPR
04 / PARTNERSHIP

Priebežné partnerstvo

Deň spustenia je začiatok práce, nie jej koniec. Ostávame pri systéme: sledujeme ho, držíme závislosti aktuálne, po zmenách ho znova preverujeme a staviame to, čo sa ukáže ako potrebné.

  • Monitoring a údržba
  • Aktualizácie a záplaty
  • Opakované preverenie po zmenách
  • Priebežný rozvoj

Hľadáte prezentačný web, landing page alebo SEO? Na to máme značku LumaWeb

02 / Metóda

Metóda navrhnutá tak, aby odolala útoku

Štyri fázy, ktoré bežia ako nepretržitá slučka. Nič nejde do produkcie, kým to neobstojí v našom vlastnom testovaní.

01

Mapovanie

Zmapujeme vašu útočnú plochu, dáta a to, o čo ide. Každá spolupráca začína prieskumom, nie domnienkami.

02

Model

Návrh formujú modely hrozieb. Bezpečnosť je požiadavka prvej triedy, rozhodnutá na začiatku, nie dolepená na konci.

03

Vývoj

Dodávame v krátkych, otestovaných krokoch. Každá zmena prejde kontrolou, automatickými testami a preverením na známe slabiny skôr, než sa dostane k vám.

04

Test

Otestujeme to, čo sme postavili, aj to, čo už prevádzkujete. Čo obstojí, ide do produkcie; čo neobstojí, opravíme skôr, než to stihne uškodiť.

03 / Technológie

Ostré nástroje, používané správne

Technológie, na ktorých staviame, a nástroje, ktorými ich testujeme.

01Jazyky
TypeScriptGoRustPythonC++C#JavaSQL
02Frontend
React / Next.jsTailwind CSSThree.js / WebGLReact NativeVue
03Backend a dáta
Node.jsPostgreSQLRedisgRPCGraphQLApache KafkaElasticsearch
04Cloud a infraštruktúra
AWSKubernetesDockerTerraformGitHub ActionsCloudflare
05Bezpečnosť a nástroje
Burp SuiteMetasploitWiresharkNmapGhidraSplunkOWASP ZAP
Prečo to robíme

Väčšina softvéru ide von s nádejou, že sa naň nikto nepozrie príliš zblízka. My sa pozrieme prví, aby chyby boli na nás, nie na vás.

Väčšina tímov vie stavať buď rýchlo, alebo bezpečne. My robíme oboje, pod jednou strechou, a za tým, čo dodáme, si stojíme.

Ozvite sa

Povedzte nám, na čom pracujete.

Či už začínate nový projekt, alebo máte obavy o ten, ktorý už prevádzkujete, opíšte nám podstatu problému. Odpovieme do jedného pracovného dňa, v prípade záujmu pod NDA.

alebo nám napíšte na hello@voidsolutions.eu