CyberShells

اختبار الاختراق والفريق الأحمر

من نطاق فرعي منسي إلى دورة مدفوعاتك.

هذا بالضبط ما وُجد اختبار الاختراق من أجله. نسلك المسار من الخارج إلى الداخل، ثم تقرأ تحديدًا ما سيصل إلى مكتبك في النهاية.

عن بُعد حول العالم، GMT+3 أكثر من 600 مشروع رد خلال 24 ساعة سعر ثابت مقابل نطاق مكتوب
01

السلسلة

من الاستطلاع إلى أثمن الأصول، في ست خطوات

الاختراق ليس استغلالًا عبقريًا واحدًا. إنه ستة أخطاء عادية، يربطها معًا شخص صبور بما يكفي ليبحث.

  1. 01

    الاستطلاع

    أسماء الموظفين، ونطاقات فرعية منسية، وبيانات اعتماد موجودة أصلًا في تسريبات قديمة. لا يُرسَل شيء، ولا يوجد ما يمكن رصده.

    الوصول المتاحلا شيء

  2. 02

    موطئ القدم

    موظف واحد في المالية يفتح المرفق. حرف واحد كان مختلفًا في نطاق المُرسِل، وهذا يكفي.

    الوصول المتاحجهاز عمل واحد

  3. 03

    تصعيد الصلاحيات

    من مستخدم عادي إلى مسؤول محلي عبر خدمة لم تُحدَّث منذ 2023، ثم عبر بيانات اعتماد مخزّنة لأحد مسؤولي تقنية المعلومات.

    الوصول المتاحمسؤول محلي

  4. 04

    التحرك الجانبي

    جانبيًا عبر بيئتك باستخدام أدوات الإدارة عن بُعد الخاصة بك. لا برمجيات خبيثة، بل ملفات تنفيذية موقَّعة فقط.

    الوصول المتاحأجهزة متعددة

  5. 05

    النطاق

    حساب خدمة بصلاحيات على النطاق وكلمة مرور لم تتغير منذ 2019 يسلّم الدليل بالكامل.

    الوصول المتاحمسؤول النطاق

  6. 06

    أثمن الأصول

    دورة المدفوعات، وسجلات العملاء، والنسخ الاحتياطية التي كان يُفترض أن تصمد أمام هذا تحديدًا.

    الوصول المتاحكل ما له قيمة

تركيبة توضيحية لنتائج نراها بشكل متكرر، وليست بيئة عميل بعينه.

02

المشاريع

سعر ثابت مقابل نطاق مكتوب

محدد بدقة لما يحتاج فعلًا إلى اختبار، وليس تقرير أداة فحص بشعار عليه.

اختبار اختراق الشبكات

المحيط الخارجي والبيئة الداخلية. ما الذي يمكن الوصول إليه، وما الذي يمكن استغلاله، وإلى أين يقود بعد ذلك.

Active Directory والهوية

أخطاء إعدادات ADCS، وKerberoasting، وسلاسل ACL، إضافة إلى المسارات الجانبية التي تفتحها داخل النطاق.

تقييم الفريق الأحمر

قائم على هدف وبنطاق كامل. نتفق على هدف تكون خسارته مؤلمة فعلًا، ثم نسعى إليه دون إخبار فريق الدفاع لديك.

جميع الخدمات والنطاق والتغطية بالتفصيل

متاح أيضًا

  • الفريق البنفسجيالهجمات نفسها، تُنفَّذ جنبًا إلى جنب مع فريق الدفاع لديك، ليتحول كل ما فاته إلى قاعدة رصد قبل أن نغادر.
  • مراجعة أمن السحابةإعدادات Azure والهوية، مُختبَرة بالطريقة التي سيتنقل بها المهاجم فعليًا.
  • هندسة الرصدقواعد Microsoft Sentinel بلغة KQL ومرتبطة بإطار MITRE ATT&CK، كتبها شخص يقضي بقية العام في التحايل عليها.
  • كتابة التقاريرتحويل النتائج الخام إلى وثيقة يستطيع مجلس إدارتك ومهندسوك العمل بها من الصفحة نفسها.
  • الاستشارات الأمنيةمراجعة الوضع الأمني والاستشارة بشأن الثغرات للفرق التي تحتاج خبرة هجومية متقدمة دون توظيف بدوام كامل.
03

المُخرَج

الأرقام أدناه توضيحية

وثيقة واحدة وقارئان: من يوقّع على المخاطر، والمهندس الذي عليه إغلاقها.

النتائج حسب الخطورة

  • 3 حرجة
  • 7 عالية
  • 14 متوسطة
  • 22 منخفضة ومعلوماتية

متتبع المعالجة

  • تصعيد عبر قالب شهادةمغلق
  • خدمة طباعة غير محدَّثةمغلق
  • عزل شبكة النسخ الاحتياطيمفتوح
  • المصادقة متعددة العوامل على VPN القديمقيد التنفيذ

النتيجة 01حرجة

كان بإمكان أي موظف إصدار شهادة لنفسه بصفته مسؤول النطاق

الدليل
سمح قالب أجهزة العمل على سلطة إصدار الشهادات لديك لمقدّم الطلب باختيار الاسم الذي يظهر على الشهادة، وكان التسجيل متاحًا لكل مستخدمي النطاق. من حساب عادي أصدرنا شهادة باسم مسؤول النطاق وصادقنا بها. معرّف الطلب وصلاحيات القالب ومخرجات الأوامر في الملحق ج.
الأثر
أي حساب موظف، أو أي حساب يقع ضحية تصيد، يصبح مسؤول نطاق في أقل من دقيقتين. لا يُنفَّذ أي استغلال ولا تتغير أي كلمة مرور، لذا تُظهر سجلاتك نشاط شهادات عاديًا. وتظل الشهادة صالحة لمدة عام، ما يعني أن إعادة تعيين كل كلمات المرور في النطاق لن تُخرجنا.
الإصلاح
أزل من القالب خاصية تحديد الاسم من قِبل مقدّم الطلب، واقصر التسجيل على الأجهزة التي تحتاجه فعلًا، وألغِ كل ما صدر عنه منذ نشر القالب. إعادة تعيين كلمات المرور وحدها لا تغلق هذه الثغرة.

إعادة الاختبارصُحِّح القالب وأُلغيت الشهادات. لم يعد قابلًا للاستغلال.

كيف يسير المشروع

  1. الأسبوع 0

    مكالمة تحديد النطاق، ثم نطاق مكتوب وسعر ثابت خلال 24 ساعة

  2. الأسبوع 1

    نافذة الاختبار. فريقك يعرف المواعيد، أما فريق الدفاع فلا

  3. اليوم 3

    كل ما هو حرج نُبلغ عنه في الساعة نفسها التي نجده فيها

  4. الأسبوع 2

    التقرير، ثم جلسة شرح مع من سيتولون الإصلاح

  5. الأسبوع 6

    إعادة اختبار كل ما أغلقته، ثم خطاب إثبات يستطيع مدققك قبوله

04

الشهادات

كل واحدة قابلة للتحقق بشكل مستقل

شهادات يمكنك التحقق منها بنفسك، لا شعارات على صفحة.

  • OSCP+Offensive Security Certified Professional
  • eCPPTCertified Professional Penetration Tester
  • eWPTWeb Application Penetration Tester
  • eCIRCertified Incident Responder
  • AZ-500Azure Security Engineer Associate
  • SC-200Security Operations Analyst Associate
  • SC-300Identity and Access Administrator Associate

عرض محفظة الشهادات

05

الأسعار

مُتفق عليه كتابةً قبل أن يبدأ أي شيء

يُحدَّد النطاق والتكلفة بعد مكالمة تحديد النطاق، ثم يبقيان ثابتين.

من 500 دولار اختبار تطبيق ويب عادةً من 3 إلى 5 أيام
من 1,500 دولار الشبكة الداخلية وActive Directory عادةً من 5 إلى 10 أيام

نقاط انطلاق، لا تقديرات تتغير بعد بدء العمل.

عرض الأسعار كاملة

اكتشفها معنا، لا معهم.

أخبرنا بما ستكون خسارته الأشد إيلامًا، وسنخبرك إلى أي مدى يمكننا الاقتراب منه.

احجز مكالمة تحديد النطاق

30 دقيقة، بلا عروض بيع. اختر الموعد الذي يناسبك.