
نحن نبيع قدرات هجومية. ونرفض إساءة استخدامها.
تم بناء Global Rail Cyber Security حول رفض قاطع: المحرك لا يلمس هدفاً لم يتم التصريح له بلمسه. الضوابط أدناه مفروضة في لوحة المشغل، وفي قاعدة البيانات، وفي وقت التشغيل نفسه.
يحتوي كل ارتباط على قائمة بيضاء من المستودعات، أو عناوين العقود، أو أسماء المضيفين. يرفض المحرك تجميع أو جلب أو استغلال أي شيء خارج القائمة البيضاء — يكمن التحقق في طبقة قاعدة البيانات، وليس في كود التطبيق.
يتم التشغيل فقط ضد الأهداف المدعومة بوثيقة تفويض موقعة. يرى المشغلون الوثيقة المرتبطة في اللوحة لكل ارتباط نشط؛ التفويض المنتهي أو المفقود يمنع التشغيل قبل أن يبدأ.
تتم عمليات مسح ثغرات Web2 / AI داخل بيئات اختبار معزولة (Sandboxed) — نطاقك، عزلك. لا يحدث فحص الإنتاج إلا عندما تختار ذلك صراحة وتذكر وثيقة التفويض ذلك الهدف.
كل مستأجر معزول بواسطة RLS. الوصول بصلاحية الخدمة مخصص لمسار الإدخال المعتمد وصيانة المسؤول — ليس للقراءات العادية أبداً.
يتم تسجيل كل تشغيل، نتيجة، مكالمة لمساعد AI، وعملية تقديم مع هوية المشغل والطابع الزمني. يمكنك إعادة بناء ما فعله المحرك بالضبط، ضد أي هدف، وبناءً على تفويض من.
نحن لا نفحص بشكل عشوائي. لا نفحص الأهداف غير المدرجة في القائمة البيضاء للعميل. لا نبيع التنبيهات الخام كـ 'نتائج'. إذا لم نتمكن من إثباتها، فإننا نتجاهلها.
يسعدنا مشاركة كليهما قبل أي ارتباط.
