Gerçek operatör problemleri etrafında inşa edilmiş araçlar.
Özel ürünler, odaklanmış açık kaynak araçlar ve kasıtlı olarak zafiyetli laboratuvarlar. Her proje, mevcut ürünlerin gereğinden zor hale getirdiği bir iş akışıyla başlar.
Dört ürün. Tek operatör döngüsü.
Bu portföy birbiriyle ilişkisiz araçlar yığını değildir. Her ürün farklı bir soruya yanıt verir — neyin açıkta olduğundan savunmanın gerçekte neyi tespit edebildiğine kadar.
XRAY ASM
A private, evidence-driven attack surface management workbench for discovering, relating, and prioritizing external exposure without confusing candidates with verified findings.
- Domain'leri, host'ları, servisleri, API'leri, ekran görüntülerini ve mobil yüzeyleri normalize et
- Varlıkları kökene duyarlı, açıklanabilir ilişkilerle birbirine bağla
- Keşif adaylarını, gözlemleri, maruziyetleri ve doğrulanmış bulguları birbirinden ayır
- Hedefle temasa sessizce yetki vermeden operatör incelemesini önceliklendir
GothamCity
A private adversary-emulation and detection-validation platform that turns ATT&CK techniques, Atomic Red Team tests, LOLBAS tradecraft, and controlled agents into measurable defensive coverage.
- ATT&CK tekniklerinden ve tehdit aktörü profillerinden tekrarlanabilir kampanyalar oluştur
- Operatör planlarını Atomic Red Team ve LOLBAS yürütme bağlamıyla zenginleştir
- Aşamalandırılmış, simüle edilmiş ve canlı ajan yürütme durumlarını ayır
- Kampanya sonuçlarını taktik düzeyinde tespit kapsamına ve kör noktalara dönüştür
agentmordor
Evidence-backed authority mapping for AI agents — see which identity, tool, data, and external action are connected before deployment.
- Girdi, ajan, araç, kimlik ve erişilebilir eylemi haritalandır
- Bir pull request içinde yeni tanıtılan yetkileri karşılaştır
- Temel analizi bir model API'sine ihtiyaç duymadan çalıştır
- Gizli değerleri maskelenmiş, yapılandırma analizini salt okunur tut
Methodology
A private operator knowledge system spanning 22 security domains, with one shared contract for authorization, evidence quality, false-positive review, proof of impact, and reporting.
- Değerlendirmeyi 22 uzman güvenlik alanından geçirerek yönlendir
- Yetkilendirme ve yürütme katmanı sözleşmesini her yerde tutarlı uygula
- Kanıt ve yanlış-pozitif (false-positive) kapılarıyla sinyalleri bulgulara dönüştür
- Operasyon verilerini yeniden kullanılabilir bilgi kütüphanesinin dışında tut
- 01 Kapsam
- 02 Hipotez
- 03 Kademe
- 04 Kanıt
- 05 İnceleme
- 06 Rapor
Açık kaynak projeler
Belirli bir amaca ve tekrarlanabilir iş akışına sahip daha küçük açık kaynak araçlar ve eğitim uygulamaları.
ghostlink
Covert C2 channel over legitimate platforms — stealthy command and control for authorized red team operations.
evilcorp-ios
Intentionally vulnerable iOS application for mobile security training, with challenges across OWASP MASVS categories.
driftnet2
Network traffic interception and analysis toolkit for passive reconnaissance and protocol inspection.
İnteraktif Güvenlik Simülatörleri
Doğrudan tarayıcınızda çalışan deterministik, bağımlılıksız politika değerlendiricileri. Yetkilendirme sınırlarını test edin, Kerberos delegasyon yollarını çözümleyin ve Apple platform gereksinimlerini gerçek zamanlı doğrulayın.
macOS Entitlement Evaluator
macOS XPC peer validation, SecRequirement dizgeleri, PID reuse race condition'ları ve Hardened Runtime sınırları için interaktif güvenlik analizcisi.
AD Delegation Risk Resolver
Gerçek zamanlı Protected Users ve MachineAccountQuota savunma doğrulamasıyla Unconstrained, Constrained, S4U2Self ve RBCD saldırı yollarını simüle edin.
AI Pentest Execution Broker
Otonom ajan eylemlerini denetleyen politika uygulama motoru: kapsam sınırları, geri alınabilir canary kontrolleri ve çok kademeli onay durumları.
