识别威胁。模拟攻击加强网络安全。

515 小队是OPSWAT的精英红队,专门通过对抗性模拟、高级测试和深入发现来实现主动网络安全

我们的使命是战术

  • 识别现实世界中的漏洞

    我们不断发现关键漏洞:CVE-2025-23061、CVE-2024-53900、CVE-2021-39226,等等。

  • 增强OPSWAT的Vulnerability Detection能力

    我们加强了MetaDefender Endpoint SDK、MetaDefender Endpoint、MetaDefender Kiosk、MetaDefender Core、MetaDefender OT Security 等产品检测 CVE 的能力

  • 测试和淬火OPSWAT 产品

    我们确保我们的产品持续阻止已知和未知的威胁

  • 模拟高级威胁场景

    我们通过内部和机密模拟,超越并智胜以OPSWAT 及其客户为目标的对手

  • 加强客户环境

    我们提供保密结果和可行建议,使客户的网络安全防御更加成熟

GoSpider 的创建者

2,000+GitHub Stars

主要贡献者
to Osmedeus

6,000+GitHub Stars

50 多个零日
漏洞

确定并报告

排名最高的
贡献者


美国国务院和国防部的 HackerOne 网站

已披露的重大漏洞

通过向政府和主要组织报告漏洞,积极促进全球网络安全
已披露的重大漏洞

第 515 单元 CVE 发现数据库

为什么是 515 单元?

OPSWAT的精英红队不局限于复选框测试。通过模拟真实世界中的攻击者并专注于关键基础设施环境,515 小组提供了有助于组织保持安全的深刻见解。

发现并修复关键漏洞

领先于以关键环境为目标的威胁行为者。

获得对手层面的洞察力

利用基于已知 APT 组织真实 TTP 的威胁模拟。

Drive 整个生态系统的主动安全

为内部团队和第三方供应商提供超出传统漏洞测试范围的可执行结果。

减少风险暴露

在威胁破坏运行或危及敏感系统之前,对其进行识别和修复。

由公认的对抗模拟专家组成的精英团队

thanhlocpanda

  • 美国国务院顶级道德黑客
  • 发现施耐德电气和 SuiteCRM 等主要企业平台中的 CVE 漏洞
  • 安全漏洞披露归功于 Atlassian
  • 获得 OSCP、OSWE 认证

黑龟

  • 报告了苹果、雅虎、Snapchat、沃尔玛、亚马逊、Adobe、OPPO、美国航空、索尼、福特等公司的 150 多个安全漏洞
  • 已确定的 Grafana 关键 CVE
  • 开源安全工具的作者和贡献者:GoSpider (2.4k stars) & Osmedeus (5.6k stars)
  • OSWE 认证

Pen 测试服务

该软件包是初创企业、中型企业和企业团队的理想之选,它们正在寻找一种快速、有效的方法来验证其网络应用程序的安全性,而无需浏览复杂的服务层级。

  • OWASP 十大漏洞测试(手动+自动)
  • 业务逻辑缺陷识别
  • 基于角色的访问控制(RBAC)和权限测试
  • API 测试(REST/GraphQL 端点)
  • 身份验证和会话管理验证
  • 文件上传测试和安全标题审查
  • CSRF、IDOR 和限速检查
  • SSL/TLS 配置审查
  • 包含调查结果、影响和建议的详细报告
  • 与我们的安全专家一起进行测试后复习

暴露漏洞 抢在攻击者之前

在由世界级网络安全专家组成的OPSWAT内部精英研究团队的支持下,515 小组在工业控制系统和操作技术平台中发现了多个具有重大影响的漏洞。

他们在 ICS、OT 和嵌入式设备安全方面的专业知识现在可以为贵组织的任务提供支持,使其在威胁面前保持领先。

该产品非常适合具有安全意识、希望加强网络防御并对其安全态势充满信心的组织,尤其是对正常运行时间和恢复能力要求极高的行业而言。