ทดสอบเจาะระบบโดยคนเจาะจริง ไม่ใช่แค่รันสแกนเนอร์
ทีมถือ OSCP / OSWE / CISSP ทดสอบด้วยมือเป็นหลัก ส่งรายงานที่ผ่านการตรวจของ ธปท. ก.ล.ต. คปภ. พร้อม retest ฟรีทุกโครงการ
บริการทดสอบความมั่นคงปลอดภัย
ทดสอบด้วยมือเป็นหลัก ไม่ส่งแค่ผลจากเครื่องมือสแกน ทุกโครงการมี retest หลังแก้ไข
Web Application Penetration Test
ทดสอบตาม OWASP WSTG ครอบคลุม authentication, authorization, business logic และ injection ทุกรูปแบบ พร้อม PoC ทุกช่องโหว่
ดูรายละเอียด →API / Web Service Penetration Test
ทดสอบ REST, GraphQL, SOAP ตรวจ BOLA, BFLA, mass assignment, rate limiting และช่องโหว่เฉพาะ API
ดูรายละเอียด →Mobile Application Penetration Test
ทดสอบ iOS และ Android ตาม OWASP MASTG ครอบคลุม reverse engineering, certificate pinning bypass และ local storage analysis
ดูรายละเอียด →Network & Active Directory Penetration Test
ทดสอบ perimeter ภายนอกและ internal network / AD ครอบคลุม lateral movement, privilege escalation และ AD misconfiguration
ดูรายละเอียด →Red Team / Adversary Simulation
จำลองการโจมตีจริงตั้งแต่ initial access ถึง impact ครอบคลุม social engineering, physical และ technical รองรับ i-Pentest ธปท.
ดูรายละเอียด →IT Audit & ISO 27001
ตรวจสอบ ITGC, Application Controls และประเมินความเสี่ยง IT ตาม ISO 27001 และมาตรฐาน regulator
ดูรายละเอียด →รายงานผ่านทุกหน่วยงานกำกับดูแล
รายงานตรงตามที่ regulator คาดหวัง ใช้ยื่นตรวจได้ทันที
ทำไมลูกค้าเลือก IT SELECT LAB
ทดสอบด้วยมือ ไม่ใช่แค่สแกน
เจอช่องโหว่ที่ scanner ไม่มีทางเจอ เช่น business logic, authorization bypass, race condition
ทีมค้นพบ CVE จริง 2 รายการ
มีประวัติค้นพบช่องโหว่ที่ได้รับหมายเลข CVE อย่างเป็นทางการ เป็นนักวิจัย ไม่ใช่แค่รันเครื่องมือ
รายงานที่ regulator ยอมรับ
PoC ทุกช่องโหว่ CVSS 4.0 + CWE ครบ คำแนะนำภาษาไทย ยื่น ธปท. ก.ล.ต. คปภ. ได้ทันที
Retest ฟรีทุกโครงการ
ทดสอบซ้ำหลังแก้ไขโดยไม่มีค่าใช้จ่ายเพิ่ม ยืนยันว่าช่องโหว่ถูกปิดจริง
ทีม Certified ครบ
OSCP, OSWE, GPEN, eMAPT, CISSP, CDPSE, CEH ใช้งานจริงทุกวัน
พนักงานประจำ ไม่ subcontract
ผู้ทดสอบทุกคนเป็นพนักงานประจำ มั่นใจเรื่อง NDA และการรักษาความลับข้อมูล
บทความ & งานวิจัย
Bypass Certificate Pinning บนอุปกรณ์ Non-root ด้วยมือ
วิธี bypass certificate pinning บนเครื่องที่ไม่ได้ root สำหรับงานทดสอบเจาะระบบแอปมือถือ โดยแก้ที่ตัวแอปแทนการแก้ระบบ
อ่านต่อ →Demystifying SMALI Analysis สำหรับงาน Android Pentest
แนวทางเพิ่ม debug log ในโค้ด SMALI เพื่อวิเคราะห์พฤติกรรมแอป Android ในงานทดสอบเจาะระบบ
อ่านต่อ →คุยเรื่อง scope ก่อน 30 นาที ไม่มีค่าใช้จ่าย
บอกเราว่าระบบเป็นแบบไหน อยู่ภายใต้ regulator ใด เราจะบอกได้ทันทีว่าต้องทดสอบอะไร ใช้เวลาเท่าไร และงบประมาณโดยประมาณ