소개

우리가 깨뜨리는 것이 우리를 증명합니다.

01우리가 온 곳

Effront는 게이밍과 e스포츠를 위한 공격적 보안 기업입니다: 플랫폼 및 API 펜테스트, 안티치트 및 게임 로직 감사, 익스플로잇 시뮬레이션, 토너먼트 인프라 테스트.
우리는 경쟁 게이밍을 위한 실시간 인프라를 만들며 시작했습니다 - 이 페이지는 그 배경이 우리에게 실제로 무엇을 테스트할 수 있게 하는지 보여줍니다.

Effront는 젊은 보안 조직입니다.
고객 목록이나 취약점 수를 부풀리는 대신, 이 페이지는 우리가 검증할 수 있는 것만 정확히 나열합니다 - 그 이상은 없습니다.

02검증 가능한 프로젝트

포트폴리오 슬라이드가 아니라 실제로 검증 가능한 작업입니다.

대상, 테스트 데이터, 아직 수정되지 않은 사항을 노출하지 않고 설명한 실제 작업입니다.

자격 증명 없이, 백엔드 코드 접근 없이 진행한 지자체 공공 서비스 예약 시스템의 블랙박스 침투 테스트. 여러 취약점을 발견해 심각도별로 분류했고, 각각에 대한 개념 증명을 제공했습니다.
개발팀이 적용한 수정 사항을 검증하기 위한 두 번째 세션 - 첫 번째 수정 라운드에서 놓친 회귀 취약점을 발견하고 보고한 내용을 포함합니다.
자체 API와 프론트엔드를 대상으로 28개의 맞춤형 공격적 보안 스크립트를 실행합니다 - JWT 및 세션 공격, 멀티테넌트 격리, 레이스 컨디션, SSRF, 매스 어사인먼트, 웹소켓 인증. 이 방식으로 4건의 취약점을 발견해 수정했으며, 각각 심각도, 근본 원인, 수정 내용을 문서화했습니다. 모든 푸시는 CI에서 정적 분석, 의존성 감사, 시크릿 스캔도 함께 거칩니다.
03만드는 사람들

실명과 LinkedIn이 있는 실제 사람들.

부풀린 직함도, 유령 팀도 없습니다 - 여기 나온 사람들이 실제로 작업합니다.

04연락처

당신의 게임이나 플랫폼이 버틸 수 있는지 알고 싶으신가요? 실제로 테스트할 사람들과 이야기하세요.