الشبكات

اختبار اختراق الشبكات

اختبار الشبكات الداخلية والخارجية - المحيط الذي يراه المهاجم أولًا، ومدى ما يمكنه بلوغه بعد الدخول. اختبار يدوي واستغلال مُتحقَّق منه، لا مجرد فحص بلا مصادقة.

عرض الأسعار

ما الذي يشمله

  • اختبار المحيط الخارجي
  • اختبار الشبكة الداخلية
  • اختبار أخطاء إعدادات الخدمات
  • التحقق من العزل الشبكي
  • هجمات بيانات الاعتماد عند إدراجها في النطاق
  • التحقق من التحرك الجانبي

المُخرَجات

  • ملخص تنفيذي للإدارة
  • تقرير تقني بنتائج مُقيَّمة بـ CVSS
  • دليل لكل نتيجة
  • خارطة طريق للمعالجة حسب الأولوية
  • جلسة شرح مباشرة
  • خطاب إثبات للمدققين والعملاء، عند الطلب
  • إثبات المعالجة بعد إعادة الاختبار، كوثيقة مستقلة

الجدول الزمني

من 3 إلى 10 أيام عمل، بحسب عدد الأجهزة وما إذا كان النطاق خارجيًا أو داخليًا أو كليهما.

الخارجي مقابل الداخلي - ولماذا يهم كلاهما

الاختبار الخارجي يجيب عن سؤال: ما الذي يستطيع شخص على الإنترنت رؤيته والوصول إليه؟ خدمات مكشوفة، ونطاقات فرعية منسية، وواجهات إدارة ما كان ينبغي أن تكون عامة، ونقاط نهاية للشبكات الخاصة الافتراضية والوصول عن بُعد. أما الاختبار الداخلي فيجيب عن سؤال آخر: لو حصل أحدهم على موطئ قدم - جهاز محمول وقع ضحية تصيد، أو حساب متعاقد مخترق - فإلى أي مدى يمكنه الوصول؟ معظم الاختراقات الحقيقية تبدأ من الخارج وتُحدث ضررها الفعلي في الداخل، لذا فاختبار جانب واحد فقط يترك نقطة عمياء حقيقية.

المنهجية

استطلاع باستخدام Nmap وأدوات خاصة بكل خدمة لرسم سطح الهجوم الحقيقي، وتحقق يدوي من كل نتيجة قبل الإبلاغ عنها، وتأكيد الاستغلال باستخدام Metasploit وNetExec حيثما كان ذلك آمنًا، و - حيث يُفترض بالعزل الشبكي أن يفصل الأنظمة الحساسة - اختبار صريح لما إذا كان ذلك العزل صامدًا فعلًا. وهذه هي المنهجية نفسها المنشورة في مرجع NetExec ضمن الترسانة العامة.

هل يشمل النطاق نطاق Windows؟

إذا كانت شبكتك تعمل بـ Active Directory وأردت اختبار مسارات الهجوم الخاصة به - Kerberoasting، وأخطاء إعدادات ADCS، وإساءة استخدام ACL - فذلك مُغطى بعمق أكبر ضمن اختبار اختراق Active Directory، إما منفردًا أو مدمجًا مع اختبار شبكة عام.

أسئلة حول اختبار الشبكات

يغطي هذا المشروع طبقة الشبكة والبنية التحتية - انكشاف المحيط، وأخطاء إعدادات الأجهزة الداخلية، وثغرات على مستوى الخدمات، والعزل الشبكي - للبيئات التي لا تعتمد بالضرورة على Windows Active Directory، أو التي لا يكون فيها اختبار مسارات الهجوم الخاصة بـ AD (Kerberoasting، وADCS، وإساءة استخدام ACL) محور الاهتمام. أما إذا كانت بيئتك قائمة على AD، فإن مشروع اختبار اختراق Active Directory المخصص يتعمق أكثر بكثير في سطح الهجوم هذا تحديدًا.

كلاهما متاح، سواء بنطاق منفصل أو مجتمع. يغطي الاختبار الخارجي ما هو مكشوف للإنترنت: خدمات المحيط، وواجهات الإدارة المكشوفة، ونقاط نهاية VPN. ويحاكي الاختبار الداخلي موطئ قدم موجودًا بالفعل داخل الشبكة، ويغطي التحرك الجانبي، وأخطاء إعدادات الخدمات الداخلية، ومدى ما يمكن أن يبلغه متسلل انطلاقًا من جهاز واحد مخترق.

نعم - التحقق من أن قطاعات الشبكة (الإنتاج مقابل شبكة الشركة، أو بيئة بيانات حاملي البطاقات، أو شبكة VLAN معزولة) تصمد فعلًا أمام الهجوم بدلًا من أن تكون مُعدّة كما هو موثّق فحسب، هو جزء قياسي من النطاق حيثما وُجد عزل شبكي.

نتائج شائعة: خدمات مكشوفة أو قديمة (SMB، وRDP، وFTP، وSNMP)، وبيانات اعتماد ضعيفة أو افتراضية، وغياب العزل الشبكي، وأنظمة غير محدَّثة ذات ثغرات معروفة، وخدمات مُعدَّة بشكل خاطئ تُسرّب معلومات مفيدة لمواصلة الهجوم. ومن الأدوات المستخدمة Nmap للاستطلاع، وMetasploit وNetExec للاستغلال والتحقق.

من 3 إلى 10 أيام عمل بحسب عدد الأجهزة وما إذا كان النطاق يشمل الاختبار الخارجي والداخلي معًا. ويُؤكَّد الجدول الزمني الدقيق في عرضك المكتوب.

من 1,500 دولار، بحسب عدد الأجهزة وما إذا كان المشمول خارجيًا أو داخليًا أو كليهما. راجع صفحة الأسعار للتفاصيل.

اكتشف ما يمكن الوصول إليه فعليًا من الخارج

مكالمة تحديد نطاق مجانية، وعرض بسعر ثابت خلال 24 ساعة.

عرض الأسعار