Netzwerk-Penetrationstest
Interne und externe Netzwerktests - der Perimeter, den ein Angreifer zuerst sieht, und wie weit er sich bewegen könnte, sobald er drin ist. Manuelle Tests und validierte Ausnutzung, nicht bloß ein unauthentifizierter Scan.
Was enthalten ist
- Tests des externen Perimeters
- Tests des internen Netzwerks
- Tests auf Fehlkonfigurationen von Diensten
- Validierung der Netzwerksegmentierung
- Credential-Angriffe, sofern im Scope
- Validierung der lateralen Bewegung
Lieferumfang
- Management Summary für die Führungsebene
- Technischer Bericht, CVSS-bewertete Feststellungen
- Nachweise für jede Feststellung
- Priorisierter Fahrplan zur Behebung
- Live-Debriefing
- Attestierungsschreiben für Auditoren und Kunden, auf Anfrage
- Behebungsnachweis nach dem Retest, als eigenständiges Dokument
Zeitplan
3-10 Arbeitstage, je nach Anzahl der Hosts und danach, ob extern, intern oder beides im Scope ist.
Extern vs. intern - und warum beides zählt
Externe Tests beantworten die Frage „Was kann jemand aus dem Internet sehen und erreichen?“ - exponierte Dienste, vergessene Subdomains, Verwaltungsoberflächen, die nicht öffentlich sein sollten, VPN- und Remote-Access-Endpunkte. Interne Tests beantworten eine andere Frage: „Wenn jemand einen Fuß in der Tür hätte - ein gephishter Laptop, ein kompromittiertes Dienstleisterkonto - wie weit käme er?“ Die meisten echten Angriffe beginnen außen und richten ihren eigentlichen Schaden innen an; wer nur eine Seite testet, behält also einen echten blinden Fleck.
Methodik
Enumeration mit Nmap und dienstspezifischen Werkzeugen, um die reale Angriffsfläche abzubilden, manuelle Verifizierung jeder Feststellung vor der Meldung, Validierung der Ausnutzbarkeit mit Metasploit und NetExec, wo das gefahrlos möglich ist, und - dort, wo Segmentierung sensible Systeme isolieren soll - eine ausdrückliche Prüfung, ob diese Isolierung tatsächlich hält. Das ist dieselbe Methodik, die in der NetExec-Referenz im öffentlichen Arsenal veröffentlicht ist.
Windows-Domäne im Scope?
Wenn in Ihrem Netzwerk Active Directory läuft und Sie Tests der darauf zugeschnittenen Angriffspfade wünschen - Kerberoasting, ADCS-Fehlkonfigurationen, ACL-Missbrauch - wird das ausführlicher unter Active-Directory-Penetrationstest abgedeckt, entweder eigenständig oder kombiniert mit einem allgemeinen Netzwerktest.
Fragen zu Netzwerktests
Dieses Projekt deckt die Netzwerk- und Infrastrukturebene ab - Exponierung des Perimeters, Fehlkonfigurationen interner Hosts, Schwachstellen auf Dienstebene und Segmentierung - für Umgebungen, die nicht zwingend Windows Active Directory einsetzen oder in denen AD-spezifische Angriffspfadtests (Kerberoasting, ADCS, ACL-Missbrauch) nicht im Mittelpunkt stehen. Ist Ihre Umgebung AD-zentriert, geht das eigene Projekt Active-Directory-Penetrationstest auf dieser speziellen Angriffsfläche deutlich tiefer.
Beides ist möglich, getrennt oder gemeinsam beauftragt. Externe Tests decken ab, was zum Internet hin exponiert ist - Perimeterdienste, offene Verwaltungsoberflächen, VPN-Endpunkte. Interne Tests simulieren einen bereits vorhandenen Fuß in der Tür und decken laterale Bewegung, Fehlkonfigurationen interner Dienste und die Frage ab, wie weit ein Eindringling von einem einzigen kompromittierten Host aus käme.
Ja - zu prüfen, ob Netzsegmente (Produktion gegenüber Unternehmensnetz, eine Karteninhaberdaten-Umgebung, ein isoliertes VLAN) unter Angriff tatsächlich halten und nicht nur wie dokumentiert konfiguriert sind, gehört zum Standardumfang, wo Segmentierung vorhanden ist.
Häufige Feststellungen: exponierte oder veraltete Dienste (SMB, RDP, FTP, SNMP), schwache oder voreingestellte Zugangsdaten, fehlende Netzwerksegmentierung, ungepatchte Systeme mit bekannten Exploits und fehlkonfigurierte Dienste, die für weitere Angriffe nützliche Informationen preisgeben. Eingesetzte Werkzeuge sind unter anderem Nmap zur Enumeration sowie Metasploit und NetExec zur Ausnutzung und Validierung.
3 bis 10 Arbeitstage, je nach Anzahl der Hosts und danach, ob sowohl externe als auch interne Tests im Scope sind. Der genaue Zeitplan wird in Ihrem schriftlichen Angebot bestätigt.
Ab 1.500 $, bemessen an der Anzahl der Hosts und daran, ob extern, intern oder beides enthalten ist. Details finden Sie auf der Preisseite.
Finden Sie heraus, was von außen tatsächlich erreichbar ist
Kostenloser Scoping-Call, Festpreisangebot innerhalb von 24 Stunden.