Testy penetracyjne sieci i infrastruktury
Testujemy perimetr pod kątem drogi wejścia, a następnie operujemy wewnątrz sieci tak jak intruz po wyłudzeniu jednej stacji roboczej: enumeracja Active Directory, eskalacja przez misconfiguracje i ruch lateralny w kierunku dominacji domenowej — mierzone wobec MITRE ATT&CK.
Pełna powierzchnia ataku — nie tylko to, co jest widoczne z zewnątrz.
Zewnętrzny perimetr
Publiczna powierzchnia ataku
Wyeksponowane usługi, VPN-y i interfejsy zarządzania, niezałatane edge, poświadczenia dostępne z internetu.
Active Directory
Od usera do domain admina
Kerberoasting i AS-REP roasting, relay i coercion NTLM, nadużycie delegacji, misconfiguracje ACL i ścieżki AD CS (ESC1–ESC8) do domain admina.
Ruch lateralny
Z maszyny do maszyny
Pass-the-hash, pass-the-ticket, ponowne użycie poświadczeń i pivoting host-to-host po przejęciu jednej stacji roboczej.
Segmentacja
Izolacja stref sieciowych
Czy strefy sieciowe faktycznie zawierają intruza, czy tylko wyglądają tak na diagramie.
Serwery i usługi
Domyślne hasła, publiczne usługi
Hardening, patch posture, domyślne i słabe poświadczenia, wyeksponowane usługi wewnętrzne.
Sprawdzone frameworki branżowe, nie autorskie listy kontrolne.
Odkrycia mapowane do realnych technik adversarialnych, tak by wpływ trafiał w pojęcia, na których obrońcy mogą operować.
Ustrukturyzowany przebieg testów: od rozpoznania po post-eksploatację.
Techniczne podstawy zapewniające obronność pokrycia.
Ustrukturyzowany proces od zakresu do retestów — bez niespodzianek na etapie dostarczenia.

Pytania, które słyszymy najczęściej przed podpisaniem umowy.
Assumed-breach — gdzie startujemy od niskich uprawnień — daje najbardziej realistyczny obraz ryzyka wewnętrznego i najlepsze pokrycie na dzień. Zewnętrzny pokazuje, co jest dostępne na zimno. Większość klientów robi oba.
Koordynujemy okno, utrzymujemy wyznaczony kontakt live i sygnalizujemy każdą technikę z ryzykiem dostępności przed jej uruchomieniem. Destrukcyjne przypadki wymagają wyraźnej zgody.
Do wykazanego wpływu — zazwyczaj domain admin lub dostęp do zdefiniowanych aktywów o krytycznym znaczeniu — bez powodowania szkód. Dowodzimy ścieżki — nie detonujemy jej.
Skontaktuj się z nami
W każdej sprawie możesz kontaktować się z nami za pomocą poniższych danych, lub formularza kontaktowego
Jeżeli chcesz porozmawiać z nami osobiście, zapraszamy do bookowania spotkań przy użyciu platformy Microsoft Bookings.
Umów spotkanie w Microsoft Bookings