Cyber Security Services
Intelligence to Build
- Security
- Resilience
- Trust
The expanding Internet of Things creates more opportunities for cybercrime.
Security Services we offer
تست و نفوذ
تست نفوذ، ارزیابی تخصصی امنیت سیستمها و وبسایت شما از طریق شبیهسازی حملات واقعی است. در این فرآیند، نقاط ضعف و مسیرهای احتمالی نفوذ بهصورت دقیق شناسایی میشوند. هدف، کشف آسیبپذیریها پیش از سوءاستفاده مهاجمان و کاهش ریسکهای امنیتی است. خروجی این سرویس، گزارشی شفاف بههمراه راهکارهای عملی برای افزایش سطح امنیت شماست.
ارزیابی آسیب پذیری
ارزیابی آسیبپذیری Vulnerability Assessment فرآیندی تخصصی برای شناسایی، تحلیل و اولویتبندی نقاط ضعف امنیتی در زیرساختها، سرورها، سامانهها و سرویسهای سازمان است. این سرویس به کسبوکارها کمک میکند پیش از آنکه آسیبپذیریها مورد سوءاستفاده مهاجمان قرار گیرند، مشکلات امنیتی را شناسایی و برطرف کنند.
تیم قرمز (Red Team)
خدمات Red Teaming با شبیهسازی حملات واقعی و پیشرفته، میزان آمادگی سازمان در برابر تهدیدات سایبری را ارزیابی میکند. در این فرآیند، تیم امنیتی با استفاده از تکنیکها و سناریوهای مشابه مهاجمان واقعی، تلاش میکند نقاط ضعف فنی، فرایندی و انسانی را شناسایی کرده و توانایی سازمان در شناسایی، واکنش و مقابله با حملات را مورد بررسی قرار دهد.
مرکز عملیات امنیت (SOC)
مرکز عملیات امنیت SOC بخشی تخصصی برای مانیتورینگ مداوم، شناسایی تهدیدات سایبری و واکنش سریع به رخدادهای امنیتی است. در این سرویس، رویدادها و فعالیتهای مشکوک بهصورت مستمر تحلیل میشوند تا حملات و تهدیدات احتمالی پیش از ایجاد خسارت شناسایی و مدیریت شوند.
امنسازی (Hardening)
سرویس امنسازی (Security Hardening) با هدف کاهش نقاط ضعف امنیتی و افزایش سطح حفاظت زیرساختها، سرورها، سامانهها و سرویسهای سازمان ارائه میشود. در این فرایند، تنظیمات امنیتی، دسترسیها و پیکربندی سیستمها بر اساس اصول و استانداردهای امنیتی بازبینی و اصلاح میشوند تا احتمال سوءاستفاده و نفوذ به حداقل برسد.
آموزش و آگاهیرسانی امنیتی
آموزش و آگاهیرسانی امنیتی با هدف افزایش دانش و آگاهی کارکنان و سازمانها نسبت به تهدیدات سایبری، حملات مهندسی اجتماعی و خطاهای انسانی ارائه میشود. این آموزشها کمک میکنند کاربران بتوانند تهدیدات رایج را بهتر شناسایی کرده و رفتار امنتری در استفاده از سیستمها، اطلاعات و سرویسهای سازمان داشته باشند.
ارزیابی امنیتی سرویس های هوش مصنوعی (AI Red Teaming)
ارزیابی جامع امنیت، رفتار و تابآوری سامانههای هوش مصنوعی شامل LLM، Agent، RAG و Tool Calling بر اساس استانداردهای OWASP، MITRE و NIST.
Vulnarabilities
6.1
CVE-2019-18859
Digi Anywhere USB(1.93.21.19)
شرکت راسپینا نت پارس
2019-11-10
6.5
CVE-2019-11783
Odoo 14.0 and earlier
شرکت راسپینا نت پارس
2020-12-22
6.1
CVE-2022-26980
(2.1.26) Teampass Password Manager
فائقه صابری-شرکت راسپینا نت پارس
2022-03-28
9.8
CVE-2022-31788
IdeaLMS
سید محمدرضا اسمعیلی طبا-شرکت راسپینا نت پارس
2022-05-28
6.1
CVE-2022-31786
IdeaLMS
سید محمدرضا اسمعیلی طبا-شرکت راسپینا نت پارس
2022-05-28
9.8
CVE-2022-31787
IdeaLMS
سید محمدرضا اسمعیلی طبا-شرکت راسپینا نت پارس
2022-05-28
Appreciations

تجربه خوب عملکرد عالی
در مجموع خدمات شرکت از نظر توجه و دغدغهمندی نسبت به آسیبپذیریهای شناساییشده و همچنین انعطافپذیری در هماهنگی و عقد قرارداد با سازمان رضایتبخش بوده است. همچنین کیفیت ارتباط اولیه بین تیمهای فنی مناسب ارزیابی شده است. با این حال، مهمترین نکته قابل بهبود، افزایش و تقویت ارتباط مستمر و نزدیکتر میان تیمهای فنی دو طرف است تا روند همکاری روانتر و سریعتر انجام شود و تجربه کاربری بهتری ایجاد گردد.

ارتباط مناسب با تیم فنی
از جمله نقاط قوت میتوان به ارتباط مناسب با تیم فنی، فرآیند استاندارد گزارشدهی و همچنین ارائه آموزشهای مرتبط با گزارشها اشاره کرد که موجب بهبود درک و پیگیری موضوعات شده است. در بخش بهبود، گزارشها از نظر بصری و میزان شفافیت نیازمند ارتقا هستند و پیشنهاد میشود به جای فایلهای PDF، از یک سامانه تعاملی و یکپارچه برای ارائه و مدیریت گزارشها استفاده شود تا فهم و دسترسی به اطلاعات سادهتر و کاربرپسندتر گردد.

حرفه ای بودن
تعهد، حرفه ای بودن، مسئولیت پذیری و قایل به زمان بندی از پیش تعیین شده.

تیم هوشمند و عالی
همدلی، سرعت و هوشمندی از مهمترین ویژگیهای مثبت در ارائه خدمات این مجموعه به شمار میرود. درک صحیح نیازهای سازمان و همراهی مؤثر با دغدغههای فنی و اجرایی، در کنار پاسخگویی سریع و بهموقع، باعث شده روند همکاری به شکل قابل توجهی تسهیل شود. همچنین رویکرد هوشمندانه در تحلیل مسائل و ارائه راهکارهای کاربردی، نقش مهمی در افزایش کیفیت خدمات و رضایت از تعاملات داشته است.
Articles
2026/05/05
آسیبپذیری CVE-2025-55182
در این مستند، آسیبپذیریCVE-2025-55182 یکی از مهمترین نقصهای امنیتی کشفشده در دسامبر 2025
2026/05/05
رمز گذاری اسناد با استفاده از کلئوپاترا
در این مقاله از نرم افزار کلئوپاترا برای رمزگذاری و رمزگشایی داده ها استفاده خواهیم کرد. اگر می خواهید در مورد رمزنگاری نامتقارن بیشتر بدانید، می توانید این مقاله را بخوانید.
2025/12/29
آسیبپذیری CVE-2025-68613 n8n
در این مستند، آسیبپذیری CVE-2025-68613 بهعنوان یک نقص امنیتی بحرانی با امتیاز CVSS حدود 9.9 Critical مورد بررسی قرار میگیرد.
Drag
Copyright © 2025 Raspinanetpars. All Rights Reserved.