Expertiza și certificările Bit Sentinel
Gândim ca hackerii, dar muncim cu o etică fără compromisuri
Securitatea cibernetică nu este un job pentru noi, este un mod de viață.
Tot ceea ce facem se concentrează pe îndeplinirea responsabilității pe care o avem de a proteja integritatea sistemelor de comunicație și sistemelor informaționale ale companiei dvs.
Învățăm constant, ne îmbogățim mereu cunoștințele și explorăm noi provocări tehnice.
Facem acest lucru deoarece considerăm că un profesionist în securitatea cibernetică trebuie să aibă o experiență vastă, atât în ceea ce privește competențele tehnice, cât și cunoștințele de afaceri. Suntem mereu deschiși la provocări care implică o abordare multidisciplinară!
Alegem să lucrăm cu puțini clienți pentru a oferi o calitate a serviciilor fără compromisuri, deoarece angajamentele noastre seamănă mai mult cu parteneriatele pe termen lung.
Asta este ceea ce ne place să facem: că creăm un context mai sigur pentru ca organizațiile ca a dvs. să prospere și să-și deservească clienții bine.
Bit Sentinel - Certificări
Credem că educația și cunoștințele sunt esențiale pentru evoluție. Acesta este motivul pentru care echipa noastră este formată din experți care dețin cele mai prestigioase certificări profesionale din domeniu.
Obținerea acestor atestări recunoscute la nivel global este modul nostru de a ne respecta angajamentul de a ne crește constant nivelul de expertiză.
Acest lucru ne permite să ne folosim abilitățile și cunoștințele pentru a face față unei game largi de provocări în materie de securitate a informațiilor.
OSCE | Offensive Security Certified Expert.
The Offensive Security Certified Expert (OSCE) features an extremely challenging exam.
During the exam, students are required to:
- demonstrate their comprehension of the material directly covered in the CTP course
- prove they fully grasp the underlying concepts presented throughout the course
- demonstrate they can apply them in unknown situations.
The OSCE exam challenges the students to prove they have a clear and practical mastery of advanced penetration testing skills through an arduous 48 hour certification exam.
The OSCE exam consists of a dedicated vulnerable network, designed to be compromised within a 48-hour time period.
The exam is exclusively hands-on and completion represents submitting an in-depth penetration test report of the OSCE examination network.
The coveted OSCE certification is awarded to students who successfully gain administrative access to systems on the target network.
OSCP | Offensive Security Certified Professional.
The Offensive Security Certified Professional (OSCP) is the world’s first completely hands-on offensive information security certification.
The OSCP challenges students to prove they have a clear and practical understanding of the penetration testing process and lifecycle through an arduous twenty four (24) hour certification exam.
The OSCP exam consists of a dedicated vulnerable network, designed to be compromised within a 24-hour time period.
The exam is entirely practical and to complete it, the student must submit an in-depth penetration test report of the OSCP examination network and PWK labs.
The coveted OSCP certification is awarded to students who successfully gain administrative access to systems on the vulnerable network.
OWSP | Offensive Security Wireless Professional.
The Offensive Security Wireless Professional (OSWP) is the only practical wireless attacks certification in the security field today.
The OSWP requires students to prove they have the practical ability to perform 802.11 wireless audits using open source tools through a hands-on, four (4) hour, certification exam.
The OSWP exam consists of several dedicated wireless networks with various configurations and vulnerabilities. The student is tasked with identifying, analyzing, and attacking each of the wireless networks presented to them. The ultimate goal is to gain access to the network encryption keys.
The student must submit the correct encryption codes for all networks, as well as the attack vectors used to obtain them in order to be awarded the OSWP certification.
CISA | Certified Information Systems Auditor.
Certified Information Systems Auditor (CISA) is a globally recognized certification in the field of audit, control, and security of information systems.
The CISA gained worldwide acceptance due to its uniform certification criteria.
This particular certification has a high degree of visibility and recognition in the fields of IT security, IT audit, IT risk management, and governance. Professional requirements for open roles in IT security management, IT audit or IT risk management often include having a CISA certification.
The certification is extremely challenging and is associated with a high failure rate.
The CISA is awarded by ISACA (previously Information Systems Audit and Control Association), one of the strictest enforcers of high standards in the infosec industry.
CISSP | Certified Information Systems Security Professional.
The CISSP® certification is a globally recognized standard of achievement that confirms an individual’s knowledge in the field of information security.
CISSPs are information assurance professionals who define the architecture, design, management and/or controls that assure the security of business environments.
This was the first certification in the field of information security to meet the stringent requirements of ISO/IEC Standard 17024.
The CISSP exam tests one’s competence in the 10 CISSP domains of the (ISC)²® common body of knowledge (CBK®), which cover critical topics in security today, including:
- risk management
- cloud computing
- mobile security
- application development security and more.
Candidates must have a minimum of 5 years of paid full-time work experience in 2 of the 10 domains.
It takes a wide breadth of knowledge and extensive experience to pass the exam and this is what sets the CISSP apart across the industry.
GPEN | GIAC* Penetration Tester.
The GPEN certification is for security personnel whose job duties involve assessing target networks and systems to find security vulnerabilities. Certification objectives include:
- penetration-testing methodologies
- the legal issues surrounding penetration testing
- how to properly conduct a penetration test
- best practices concerning technical and non-technical techniques that are specific to conducting penetration tests.
The GPEN is one of the key Global Information Assurance Certifications an infosec professional can be awarded based on his performance.
eCCPT | eLearnSecurity Certified Professional Penetration Tester.
The eCPPT designation stands for eLearnSecurity Certified Professional Penetration Tester.
The eCPPT is a 100% practical and highly respected Ethical Hacking and Penetration Testing Professional certification counting certified professional on all the five continents.
By obtaining the eCPPT Gold, we achieved recognition for our skills in the following areas:
- Penetration testing processes and methodologies
- Vulnerability Assessment of Networks
- Vulnerability Assessment of Web Applications
- Advanced Exploitation with Metasploit
- Performing Attacks in Pivoting
- Web application Manual exploitation
- Information Gathering and Reconnaissance
- Scanning and Profiling the target
- Privilege escalation and Persistence
- Exploit Development
- Advanced Reporting skills and Remediation.
LPIC-1 is the first certification in LPI’s multi-level Linux Professional certification program.
The LPIC-1 confirms our ability to:
- perform maintenance tasks using the command line
- install and configure a computer running Linux
- configure basic networking.
The LPIC-2 is the second certification in LPI’s multi-level professional certification program.
The LPIC-2 validates our ability to manage small to medium–sized mixed networks with all their interdependencies and specificities.
ICWOD | Introduction to Cyber Warfare and Operations Design.
“Introduction to Cyber Warfare and Operations Design” is an approved course by The University of Fairfax (USA) and it carries a .5 credit toward a Masters or Doctorate degree from The University of Fairfax.
The University of Fairfax is an accredited, cybersecurity graduate university which seeks to address the growing shortage of
cybersecurity professionals who can conduct cutting-edge research.
The University of Fairfax offers online graduate programs with curricula exclusively focused on cybersecurity.Founded in response to 9/11, the University of Fairfax is accredited by the Accrediting Commission of the Distance Education and Training Council (DETC).
The Accrediting Commission of DETC is listed by the U.S. Department of Education as a nationally recognized accrediting agency and is a recognized member of the Council for Higher Education Accreditation (CHEA).
The University of Fairfax has been certified by the State Council of Higher Education in Virginia (SCHEV) to operate in the state of Virginia.
The University of Fairfax is an Authorized Education Partner and CPE Provider of (ISC) ®, and has received National Security Agency (NSA) authorization for awarding both the NSA 4011 and 4012 certifications.
Completing this course confirms our ability to assist our customers when dealing with cyber warfare operations and tactics.WSNIC | Windows Server 2008 Network Infrastructure Configuration.
The Windows Server 2008 Network Infrastructure Configuration exam evaluate our ability to accomplish the following technical tasks:
- Configuring addressing and services (21%)
- Configuring names resolution (22%)
- Configuring network access (18%)
- Configuring file and print services (20%)
- Monitoring and managing a network infrastructure (20%).
The Microsoft Certified Technology Specialist (MCTS) on Windows Server 2008 credentials are intended for information technology (IT) professionals who work in the complex computing environment of medium to large companies.
The MCTS candidate should have at least one year of experience implementing and administering Windows Server 2008 R2 in an environment that has:
- 250 to 5000 or more users
- Multiple physical locations
- Multiple domain controllers
- Network services and resources such as messaging, databases, file and print, firewalls, Internet access, an intranet, Public Key Infrastructure, remote access, remote desktop, virtualisation, and client computer management
- Connectivity requirements such as connecting branch offices and individual users in remote locations to corporate resources and connecting corporate networks.
Security Awareness și proiecte pentru comunitate
La Bit Sentinel, vrem să rămânem mereu aproape de comunitate și să contribuim la dezvoltarea ei! Acesta este motivul pentru care, an de an, echipa este implicată în diferite evenimente pentru comunitate sau organizează concursuri CTF pentru a încuraja și a învăța generațiile tinere despre hacking-ul etic.
Ori de câte ori timpul o permite, Bit Sentinel sprijină inițiativele care au potențialul de a deveni factori de dezvoltare importanți în contextul local de securitate.
Iată câteva dintre proiectele în care suntem implicați activ:
În 2019, DefCamp a împlinit 10 ani. Ceea ce a început ca un mic eveniment pentru comunitate, s-a transformat într-una dintre cele mai mari conferințe de hacking și securitate cibernetică din CEE. Cu 2000 de participanți în 2019, echipa lucrează în permanență pentru a atrage specialiști în rolurile de securitate cibernetică și pentru a-i ghida pe cei care sunt deja pe această cale profesională.
Echipa Bit Sentinel este implicată în organizarea și susținerea DefCamp, în special în cadrul numeroaselor provocări din Hacking Village-ul anual și în cel mai mare CTF din regiune: D-CTF. Peste 1000 de echipe din peste 100 de țări se înscriu în etapa calificărilor online în fiecare an.
Toate acestea ne-au adus o satisfacție extraordinară! Am văzut comunitatea evoluând, specialiști devenind profesioniști și tot mai mulți studenți făcând primii pași în infosec.

European Cybersecurity Challenge
Unul dintre aspectele de care ne bucurăm cel mai mult cu privire la jobul nostru este oportunitatea de a împărtăși cu alții ceea ce am învățat din programele de certificare și din practică.
Pentru a face acest lucru, am creat o serie de sesiuni de training și cursuri dedicate pentru pasionații de securitate care doresc să învețe elementele de bază din securitatea informațiilor.
Mai mult, în 2019 am fost coordonatorul tehnic al uneia dintre cele mai importante competiții CTF din Europa: European Cybersecurity Challenge.
Acesta a fost al doilea an consecutiv de implicare activă în ECSC. În anii trecuți, am contribuit la selectarea echipei naționale, i-am instruit și am ajutat la alegerea celor 10 participanți care au participat la ECSC.
În 2019, ECSC a avut loc la București, la Palatul Parlamentului României, una dintre cele mai mari clădiri din lume. Echipele din 19 țări participante au concurat la această provocare.
Orange BIS Threat Map
Echipa noastră a colaborat împreună cu Orange România pentru a crea Orange Threat Map. Obiectivul său a fost să prezinte o perspectivă vizuală, la nivel înalt, a datelor colectate de agenții Orange Romania Business Internet Security de pe teritoriul României.
Harta este o reamintire constantă a anvergurii provocărilor din securitatea cibernetică, care sunt însoțite și de diversitate și complexitate extreme.
Iată rolul pe care l-a jucat echipa Bit Sentinel în construirea acestui instrument orientat către partea de awareness companiilor.
“Am abordat Bit Sentinel acum câțiva ani, când aveam nevoie de un partener de încredere în securitate cibernetică cu care să dezvolt BIS Threat Map. Echipa coordonată de Andrei s-a dovedit a fi foarte eficientă și flexibilă în colaborarea noastră”, a împărtășit Cristian Pațachia, Development & Innovation Manager, Orange România.

Poveștile clienților
Fondată și condusă de Andrei Avădănei, unul dintre cei mai respectați profesioniști infosec din România și SEE, Bit Sentinel lucrează cu clienți din întreaga lume.
Echipa noastră supraveghează personal toate proiectele și se ocupă de toate solicitările, asigurându-vă că veți obține cel mai mare ROI pentru investiția dvs.
Clienții noștri descriu modul nostru de lucru drept unul „profesionist și foarte transparent” și „clar și cu o viteză mare de răspuns”.
Ne-ar plăcea să vorbim despre nevoile și provocările dvs. de securitate!