Réseau

Test d'intrusion réseau

Tests de réseaux internes et externes - le périmètre qu'un attaquant voit en premier, et jusqu'où il pourrait aller une fois à l'intérieur. Du test manuel et une exploitation validée, pas un simple scan non authentifié.

Voir les tarifs

Ce qui est inclus

  • Tests du périmètre externe
  • Tests du réseau interne
  • Tests de mauvaise configuration des services
  • Validation de la segmentation réseau
  • Attaques sur les identifiants lorsque le périmètre le prévoit
  • Validation du déplacement latéral

Livrables

  • Synthèse pour la direction
  • Rapport technique, constats notés en CVSS
  • Une preuve pour chaque constat
  • Feuille de route de correction priorisée
  • Restitution en direct
  • Lettre d'attestation pour auditeurs et clients, sur demande
  • Attestation de correction après le contre-test, en document distinct

Calendrier

3 à 10 jours ouvrés, selon le nombre d'hôtes et selon que le périmètre couvre l'externe, l'interne ou les deux.

Externe ou interne - et pourquoi les deux comptent

Le test externe répond à la question « que peut voir et atteindre quelqu'un depuis Internet ? » - services exposés, sous-domaines oubliés, interfaces d'administration qui ne devraient pas être publiques, points d'accès VPN et accès distant. Le test interne répond à une autre question : « si quelqu'un avait déjà un pied dans la place - un ordinateur portable hameçonné, un compte de prestataire compromis - jusqu'où pourrait-il aller ? » La plupart des vraies compromissions commencent à l'extérieur et font leurs véritables dégâts à l'intérieur : n'en tester qu'un côté laisse donc un angle mort bien réel.

Méthodologie

Énumération avec Nmap et des outils spécifiques aux services pour cartographier la véritable surface d'attaque, vérification manuelle de chaque constat avant qu'il soit rapporté, validation de l'exploitation avec Metasploit et NetExec lorsque c'est sans risque, et - là où la segmentation est censée isoler des systèmes sensibles - un test explicite pour vérifier que cette isolation tient réellement. C'est la méthodologie publiée dans la référence NetExec de l'Arsenal public.

Un domaine Windows dans le périmètre ?

Si votre réseau fonctionne sous Active Directory et que vous souhaitez un test des chemins d'attaque qui lui sont propres - Kerberoasting, mauvaises configurations ADCS, abus d'ACL - cela est traité plus en profondeur sous Test d'intrusion Active Directory, seul ou combiné à un test réseau général.

Questions sur les tests réseau

Cette mission couvre la couche réseau et infrastructure - exposition du périmètre, mauvaises configurations des hôtes internes, vulnérabilités au niveau des services et segmentation - pour des environnements qui ne reposent pas forcément sur Windows Active Directory, ou dans lesquels les tests de chemins d'attaque propres à AD (Kerberoasting, ADCS, abus d'ACL) ne sont pas la priorité. Si votre environnement est centré sur AD, la mission dédiée de test d'intrusion Active Directory va bien plus loin sur cette surface d'attaque précise.

Les deux sont possibles, cadrés séparément ou ensemble. Le test externe couvre ce qui est exposé à Internet : services de périmètre, interfaces d'administration exposées, points d'accès VPN. Le test interne simule un pied déjà posé dans le réseau et couvre le déplacement latéral, les mauvaises configurations des services internes et la distance qu'un intrus pourrait parcourir depuis un seul hôte compromis.

Oui - vérifier que les segments réseau (production contre bureautique, un environnement de données de porteurs de cartes, un VLAN isolé) tiennent réellement sous attaque, et ne sont pas seulement configurés conformément à la documentation, fait partie du périmètre standard dès lors qu'une segmentation est en place.

Constats fréquents : services exposés ou obsolètes (SMB, RDP, FTP, SNMP), identifiants faibles ou par défaut, absence de segmentation réseau, systèmes non corrigés avec des exploits connus, et services mal configurés qui divulguent des informations utiles pour la suite de l'attaque. Les outils employés incluent Nmap pour l'énumération, Metasploit et NetExec pour l'exploitation et la validation.

3 à 10 jours ouvrés selon le nombre d'hôtes et selon que le périmètre couvre à la fois l'externe et l'interne. Le calendrier exact est confirmé dans votre proposition écrite.

À partir de 1 500 $, selon le nombre d'hôtes et selon que l'externe, l'interne ou les deux sont inclus. Voir la page des tarifs pour le détail.

Découvrez ce qui est réellement atteignable depuis l'extérieur

Appel de cadrage gratuit, proposition à prix fixe sous 24 heures.

Voir les tarifs