CLOUDPANICCLOUDPANIC

Testy penetracyjne sieci i infrastruktury

Pierwszy skompromitowany host to nie incydent. Ścieżka od niego do domain admina — owszem.

Testujemy perimetr pod kątem drogi wejścia, a następnie operujemy wewnątrz sieci tak jak intruz po wyłudzeniu jednej stacji roboczej: enumeracja Active Directory, eskalacja przez misconfiguracje i ruch lateralny w kierunku dominacji domenowej — mierzone wobec MITRE ATT&CK.

Zakres testów

Pełna powierzchnia ataku — nie tylko to, co jest widoczne z zewnątrz.

Zewnętrzny perimetr

Publiczna powierzchnia ataku

Wyeksponowane usługi, VPN-y i interfejsy zarządzania, niezałatane edge, poświadczenia dostępne z internetu.

Active Directory

Od usera do domain admina

Kerberoasting i AS-REP roasting, relay i coercion NTLM, nadużycie delegacji, misconfiguracje ACL i ścieżki AD CS (ESC1–ESC8) do domain admina.

Ruch lateralny

Z maszyny do maszyny

Pass-the-hash, pass-the-ticket, ponowne użycie poświadczeń i pivoting host-to-host po przejęciu jednej stacji roboczej.

Segmentacja

Izolacja stref sieciowych

Czy strefy sieciowe faktycznie zawierają intruza, czy tylko wyglądają tak na diagramie.

Serwery i usługi

Domyślne hasła, publiczne usługi

Hardening, patch posture, domyślne i słabe poświadczenia, wyeksponowane usługi wewnętrzne.

Oparte na uznanych standardach

Sprawdzone frameworki branżowe, nie autorskie listy kontrolne.

methodology.sh
MITRE ATT&CK

Odkrycia mapowane do realnych technik adversarialnych, tak by wpływ trafiał w pojęcia, na których obrońcy mogą operować.

PTES

Ustrukturyzowany przebieg testów: od rozpoznania po post-eksploatację.

NIST SP 800-115

Techniczne podstawy zapewniające obronność pokrycia.

Od zakresu do retestów

Ustrukturyzowany proces od zakresu do retestów — bez niespodzianek na etapie dostarczenia.

Diagram cyklu testów penetracyjnych: zakres i rozpoznanie, testowanie, raportowanie
Najczęstsze pytania

Pytania, które słyszymy najczęściej przed podpisaniem umowy.

Assumed-breach — gdzie startujemy od niskich uprawnień — daje najbardziej realistyczny obraz ryzyka wewnętrznego i najlepsze pokrycie na dzień. Zewnętrzny pokazuje, co jest dostępne na zimno. Większość klientów robi oba.

Koordynujemy okno, utrzymujemy wyznaczony kontakt live i sygnalizujemy każdą technikę z ryzykiem dostępności przed jej uruchomieniem. Destrukcyjne przypadki wymagają wyraźnej zgody.

Do wykazanego wpływu — zazwyczaj domain admin lub dostęp do zdefiniowanych aktywów o krytycznym znaczeniu — bez powodowania szkód. Dowodzimy ścieżki — nie detonujemy jej.

Skontaktuj się z nami

W każdej sprawie możesz kontaktować się z nami za pomocą poniższych danych, lub formularza kontaktowego

Ikona kalendarza do umawiania spotkań

Jeżeli chcesz porozmawiać z nami osobiście, zapraszamy do bookowania spotkań przy użyciu platformy Microsoft Bookings.

Umów spotkanie w Microsoft Bookings
E-mail:
Dział sprzedaży:
oferta@cloudpanic.pl
Wyślij wiadomość e-mail, a nasz zespół skontaktuje się z Tobą w przeciągu 1-2 dni roboczych.
Telefon:
Dział sprzedaży:
+48 42 201 02 71
Oferujemy też możliwość kontaktu telefonicznego w godzinach 9:00-17:00 od poniedziałku do piątku.
0 / 5000
Podane dane osobowe zostaną wykorzystane wyłącznie w celu obsługi zapytania lub prośby o kontakt. Administratorem danych jest CLOUDPANIC Sp. z o.o. Szczegółowe informacje znajdziesz w naszej polityce prywatności.