דף הבית / מי אנחנו
מי אנחנו
AppSec Labs היא חברת אבטחת אפליקציות ישראלית. אנחנו בודקים אפליקציות Web, API ואפליקציות מובייל — וזה כל העסק שלנו.
החברה הוקמה ב-2010 על ידי ארז מטולה — מחבר הספר Managed Code Rootkits (Syngress), ובמשך חמש שנים המרצה של קורס תקיפת אפליקציות Android ב-Black Hat. מאז אנחנו עושים דבר אחד, ומשתדלים לעשות אותו כמו שצריך.
מה אנחנו עושים
בדיקות חדירה ידניות ומעמיקות לאפליקציות Web, ל-API ולאפליקציות מובייל, כולל יכולות ה-AI וה-LLM שמשולבות בהן. אנחנו מחפשים את הכשלים שבאמת משנים משהו במערכת אמיתית: הרשאות שבורות, כשל בבידוד בין לקוחות, ניצול לרעה של לוגיקה עסקית ותהליכים, ושרשראות של בעיות קטנות שיחד הופכות לבעיה חמורה אחת. כל ממצא שדווח נבדק שוב אחרי שהמפתחים שלכם תיקנו אותו.
איך אנחנו עובדים
הבדיקה מבוצעת על ידי אדם, ומואצת על ידי הפלטפורמה שלנו, CybeRapid, שמורידה מהבודק את העבודה החוזרת כדי שחלק גדול יותר מזמנו יוקדש לשיקול דעת: אסטרטגיית תקיפה, הבנת ההקשר העסקי, והחלטה מה באמת חשוב לכם. הדוחות נכתבים עבור המהנדסים שצריכים לתקן — איך לשחזר, מה ההשפעה האמיתית ומה בדיוק לשנות — ואנחנו מוכנים להגן על כל ממצא מול מי שכתב את הקוד.
מה אנחנו לא עושים
לא ננפח דוח כדי שייראה יסודי, ונגיד לכם שממצא אינו ניתן לניצול במקום לנפח את דירוג החומרה. אנחנו לא מוכרים כלים, לא מעבירים הדרכות ולא מספקים שירותים מנוהלים, ונאמר גם כשבדיקה היא לא מה שאתם צריכים בשלב הזה. בדיקת חדירה שווה את הכסף רק אם אפשר לעשות משהו עם התוצאה.
האנשים
אנחנו מגייסים לפי עומק ולא לפי כמות. אנשים שעבדו כאן המשיכו לכתוב כלים שהתעשייה נשענת עליהם ולהקים חברות שנרכשו על ידי Snyk, Check Point, Contrast Security ו-Zimperium — הסיפור הזה נמצא כאן, באנגלית. אף אחד מהם לא חייב לנו את הקריירה שלו — אבל יש כאן דפוס.
נשמח לשמוע מה אתם בונים
ספרו לנו מה המערכת עושה ומה מדאיג אתכם בה. נחזור אליכם עם שאלות אפיון, הצעה ברורה ולוח זמנים מציאותי — ואם בדיקה היא לא מה שאתם צריכים בשלב הזה, נגיד גם את זה. צרו קשר.