Posiadamy ponad 25 lat doświadczenia w obszerze cyberbezpieczeństwa, na które składa się nie tylko nasza praca zwodowa, ale również wieloletnia pasja, która zaowocowała szerokim międzynarodowym uznaniem nas w roli ekspertów cyberbezpieczeństwa.
Klienci wybierają REDTEAM.PL przede wszystkim ze względu na rozpoznawalnych konsultantów i ich udokumentowane dokonania. Cyberbezpieczeństwem zajmujemy się od końca lat 90-tych – to już ponad 25 lat. Posiadamy dziesiątki podziękowań za odpowiedzialnie zgłoszone podatności w najpopularniejszym oprogramowaniu oraz ponad 50 imiennych referencji za zrealizowane usługi. Adam Ziaja z REDTEAM.PL jest współautorem podręczników Agencji Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) oraz autorem książki wydanej przez Wydawnictwo Naukowe PWN, a nasze badania cytowały SANS Institute, magazyn Forbes, CERT Polska i CERT Orange. Wszystkie usługi realizują wyłącznie doświadczeni konsultanci – nie wykonujemy zleceń przy udziale osób bez wieloletniej praktyki. Od kilkunastu lat posiadamy także status biegłego sądowego. Jako marka REDTEAM.PL działamy od 9 lat.
Podatności bezpieczeństwa
Znaleźliśmy i odpowiedzialnie zgłosiliśmy dziesiątki luk w zabezpieczeniach powszechnie wykorzystywanego oprogramowania. Na poniższej liście znajdują się nasze przykładowe zgłoszenia błędów bezpieczeństwa:
CVE-2025-43368 – Use-After-Free in WebKit Process Model affecting Safari on macOS and iOS
CVE-2023-47114 – Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packages
CVE-2023-46125 – Ethyca Fides Information Disclosure Vulnerability in Config API Endpoint
“Cybersecurity researchers at Warsaw-based RED TEAMdiscovered a flaw in the way Safari handles sharing actions. Click in Safari to share a cute kitten picture with a friend and you could unknowingly pass critical information about your system to an attacker”
A Bug In Apple’s Safari Browser Could Let Hackers Steal Your Files — Forbes Magazine
“DNS based threat hunting and DoH (DNS over HTTPS) by Adam Ziaja – As someone who has been advocating the detection of malicious activities via DNS for many years, I was dismayed when I found out about malicious use of DNS over HTTPS (DoH). This is a great technical primer for blue teamers to learn the ins and outs of DoH and how red teamers/adversaries can use it to bypass just about every single defense we have. I spent some time after this paper trying to whiteboard how to detect DoH consistently... and I'm not gonna lie, it's going to be hard.”
Wykorzystując nasze wieloletnie doświadczenie z zakresu reagowania na incydenty i symulacji ataków stworzyliśmy narzędzie RedEye pozwalające na detekcję najbardziej zaawansowanych cyberataków. Usługa proaktywnego wyszukiwania zagrożeń (threat hunting) realizowana jest w ramach świadczenia Security Operations Center (SOC).
“Książka jest bogato ilustrowana przykładami, można wręcz powiedzieć, że to praktyczne działania związane z analizą powłamaniową są komentowane i wyjaśniane.”
“Atutem publikacji jest [...] manualne przeprowadzanie analiz (włącznie z pisaniem własnych skryptów).”
Na naszym techblogu działającym pod adresem blog.redteam.pl dzielimy się technicznymi aspektami cyberbezpieczeństwa, pokazując przy tym wysoki poziom kompetencji naszego zespołu.
“Polish security company RED TEAM now discovered that within many country level domains – like for example .pl for Poland – there are domains called WPAD, so for example wpad.pl, and of course if your search list does include your country level domain you may end up on that particular site to download your proxy parameters.”
Transkrypcja nagrania (4:35, 5:13) SANS Daily Network Security Podcast (Stormcast) — SANS Institute
“W 2019 r. Adam Ziajaopublikował serię artykułów na temat wykorzystania BadWPAD w domenie .pl. [...] Dokonał analizy zawartości pliku wpad.dat w poszczególnych latach na podstawie zaindeksowanej zawartości w archive.org. Okazało się, że reguły zawarte w pliku PAC powodowały, że żądania do popularnych programów afiliacyjnych były rozwiązywane za pośrednictwem wskazanego proxy. [...] W okresie od 15 maja do 22 maja 2019 r. sinkhole CERT Polska zarejestrował 6,5 mln żądań HTTP z ok. 40 tys. unikalnych adresów IP.”
Krajobraz bezpieczeństwa polskiego internetu — CERT Polska
Poznaj kompetencje naszego zespołu
Nasz zespół odkrył i odpowiedzialnie zgłosił dziesiątki luk w zabezpieczeniach produktów rozpoznawalnych globalnych marek. Podziękowania za zgłoszone podatności otrzymaliśmy między innymi od Adobe, Apple, BlackBerry, Deutsche Telekom, eBay, GitLab, Google, Harvard University, LastPass, Microsoft, Netflix, Nokii, Oracle, SoundCloud, VMware, Yahoo, Yandex i Zyngi:
Referencje klientów REDTEAM.PL
Firma REDTEAM.PL wykonała testy penetracyjne aplikacji webowej. Testy bezpieczeństwa zostały wykonane w ustalonym terminie oraz z należytą starannością, a dostarczone wyniki prac w formie raportu były zrozumiałe. — TUiR Allianz
Firma REDTEAM.PL wykonała testy penetracyjne aplikacji mobilnych oraz webowej. Testy bezpieczeństwa zostały wykonane w ustalonym terminie oraz z należytą starannością, a dostarczone wyniki prac w formie raportu były zrozumiałe. — Farm Frites Poland (FFP)
Firma REDTEAM.PL kilkukrotnie wykonywała testy penetracyjne przedsiębiorstwa. Każdorazowo testy bezpieczeństwa zostały wykonana w ustalonym terminie oraz z należytą starannością, a dostarczone wyniki prac w formie raportu były zrozumiałe. — International Tobacco Machinery
Firma REDTEAM.PL realizuje zadania z zakresu testów bezpieczeństwa i architektury bezpieczeństwa aplikacji. Zlecone przez nas zadania są realizowane terminowo i na wysokim poziomie. — Centralny Ośrodek Informatyki (Ministerstwo Cyfryzacji)
Firma REDTEAM.PL wykonała testy penetracyjne aplikacji sklepu internetowego. Powierzone prace były zrealizowane terminowo i z należytą starannością, a dostarczona usługa na wysokim poziomie. — GO Sport
CERT.LV dziękuje firmie REDTEAM.PL za cenne informacje, które pomogły poprawić bezpieczeństwo zasobów informatycznych Republiki Łotewskiej. — Łotewski Narodowy Zespół CERT
Firma REDTEAM.PL zrealizował testy penetracyjne sieci wewnętrznej i zewnętrznej oraz testy świadomości personelu (red teaming). Zespół wykazał duże zaangażowanie oraz proaktywną postawę i elastyczność w trakcie testów. Polecamy współpracę z REDTEAM.PL. — Orbis (grupa Accor)
Firma REDTEAM.PL wykonała usługę audytu bezpieczeństwa aplikacji. Usługa została wykonana terminowo i dokładnie. Z raportu otrzymaliśmy czytelny raport błędów zawierający informacje o wszelkich znalezionych problemach, ryzyku jakie się z nimi wiąże i zalecanym sposobem naprawy. — No Fluff Jobs
Firma REDTEAM.PL wykonała testy penetracyjne aplikacji webowej. Testy bezpieczeństwa zostały wykonane w ustalonym terminie oraz z należytą starannością, a dostarczone wyniki prac w formie raportu były zrozumiałe. — Biedronka (grupa Jerónimo Martins)
Firma REDTEAM.PL wykonała usługę analizy bezpieczeństwa naszych serwerów. Usługa została przeprowadzona bardzo szybko i sprawnie. Otrzymaliśmy odpowiedzi na postawione pytania jak również szereg dodatkowych porad co należy jeszcze usprawnić. — No Fluff Jobs
Firma REDTEAM.PL wykonała testy penetracyjne sklepu internetowego. Prace były zrealizowane terminowo i z należytą starannością, a dostarczona usługa na wysokim poziomie. — Reserved (spółka LPP)
CERT.EE dziękuje firmie REDTEAM.PL za cenne informacje, które pomogły poprawić bezpieczeństwo zasobów informatycznych Republiki Estonii. — Estoński Narodowy Zespół CERT
Firma REDTEAM.PL wykonała usługę informatyki śledczej. Zlecenie zostało wykonana zgodnie z ustaleniami, a przedstawiciele firmy w jasny i zrozumiały sposób wyjaśnili wszystkie aspekty związane ze zleceniem oraz jego rezultatami. — Katharsis Development
Firma REDTEAM.PL wykonała analizę logów i obrazów dysków pod kątem cyberbezpieczeństwa. Usługa informatyki śledczej została wykonana w ustalonym terminie oraz z należytą starannością, a dostarczone wyniki prac w formie raportu były zrozumiałe. — SeaChange
Rekomendujemy współpracę z firmą REDTEAM.PL za profesjonalizm i pełne zaangażowanie w zakresie świadczenia usług związanych z bezpieczeństwem serwisów internetowych. — Europejski Fundusz Leasingowy (grupa Crédit Agricole)
Firma REDTEAM.PL wykonała usługę testów penetracyjnych black box, w tym sieci bezprzewodowych i symulowania ataków na infrastrukturę Active Directory. Prace zostały wykonane z należytą starannością, a wykonawcy wykazali się przy tym profesjonalizmem. — Telewizja Puls
Firma REDTEAM.PL wykonała testy penetracyjne aplikacji webowej. Powierzone prace zostały zrealizowane terminowo i z należytą starannością oraz etyką zawodową, a dostarczone wyniki prac były przygotowane w sposób sumienny oraz przejrzysty. — PKO Ubezpieczenia (grupa PKO Bank Polski)
Firma REDTEAM.PL wykonała usługę audytu konfiguracji GCP oraz przeprowadziła testy penetracyjne aplikacji webowej. Prace zostały wykonane z należytą starannością, a wykonawcy wykazali się przy tym profesjonalizmem. — Kontomatik
Firma REDTEAM.PL wykonała usługę testów penetracyjnych typu black box i symulowania ataków na infrastrukturę Active Directory. Prace zostały wykonane z należytą starannością, a wykonawcy wykazali się przy tym profesjonalizmem. — Diagnostyka
Firma REDTEAM.PL wykonała testy penetracyjne aplikacji mobilnej. Powierzone prace zostały zrealizowane terminowo i z należytą starannością, co skutkuje wysoką oceną wykonanych usług. — Carefleet (grupa Crédit Agricole)
Polecamy firmę REDTEAM.PL, zlecone przez nas usługi przeglądu konfiguracji oraz testy penetracyjne zostały zrealizowane na najwyższym poziomie. — Instytut Pamięci Narodowej (IPN)
Firma REDTEAM.PL wykonała testy penetracyjne oprogramowania wytwarzanego przez TELDAT. Prace wykonane zostały profesjonalnie, terminowo i z należytą starannością, a wnioski w formie raportu były precyzyjne i dotyczyły wszystkich obszarów interesujących zamawiającego. — TELDAT