שלום, אני אלברט נוימן
מומחה אבטחת מידע עצמאי
אני מפעיל את Aegis, שירות של Clarvix שבודק מה מהעסק שלכם חשוף באינטרנט. כל דוח שיוצא מכאן עובר דרכי אישית לפני שהוא מגיע אליכם — זה לא פלט אוטומטי עם לוגו.
למה הקמתי את Aegis
עסקים קטנים בישראל נופלים בין שתי אפשרויות. מצד אחד חברות אבטחה שמתמחרות לפי תקציב של ארגון גדול, עם תהליך מכירה ארוך ודוחות שנכתבו למחלקת IT שלכם אין. מצד שני סורקים אוטומטיים אנונימיים בכמה דולרים, שמחזירים רשימת אזהרות טכניות בלי הקשר, בלי תעדוף, ובלי אדם אחד שבדק אם זה בכלל רלוונטי אליכם. באמצע אין כמעט כלום, וזה בדיוק המקום שבו Aegis עובד.
איך אני עובד
הבדיקה נשענת על מתודולוגיות מוכרות בתעשייה — OWASP WSTG ו-PTES — ומשלבת כלים אוטומטיים עם סקירה אנושית. הכלים מוצאים מועמדים; אני מחליט מה מהווה סיכון אמיתי, מה התראת שווא, ומה סדר הטיפול הנכון לעסק הספציפי שלכם. ההבדל הזה הוא כל השירות: אתם מקבלים החלטות, לא ייצוא גולמי של סורק.
מה אני לא עושה
הבדיקה פסיבית ושמרנית לחלוטין. אני לא מנסה לנצל פרצות, לא שולח פישינג, ולא מבצע שום פעולה שעלולה להשבית שירות פעיל. אני גם לא גוף הסמכה: אני לא מנפיק תעודות תקן, ואף אחד — כולל אני — לא יכול להבטיח אבטחה מוחלטת. אם משהו נמצא מחוץ להיקף שלי, אני אומר את זה במקום להמציא תשובה.
למי זה מתאים
לעסקים קטנים ובינוניים בישראל שאין להם איש אבטחה פנימי, ולמייסדים בודדים שהשיקו מוצר עם כלי פיתוח מבוססי AI כמו Lovable, Base44 או Replit. שתי הקבוצות סובלות מאותה בעיה: מערכת שרצה בפרודקשן שאף אחד לא בדק מבחוץ.
רוצים לדבר?
שיחת היכרות קצרה, בלי עלות ובלי התחייבות. אני אגיד לכם ישירות אם הבדיקה רלוונטית לכם או לא.
לתיאום שיחה בוואטסאפ
