Uji penetrasi jaringan
Perimeter eksternal dan lingkungan internal. Apa yang dapat dijangkau, apa yang dapat dieksploitasi, dan apa yang dijangkau berikutnya.
Uji penetrasi dan Red Team
Untuk itulah uji penetrasi ada. Telusuri jalurnya dari luar ke dalam, lalu baca persis apa yang akan sampai di meja Anda pada akhirnya.
Peretasan bukan satu eksploitasi jenius. Ia adalah enam kesalahan biasa yang dirangkai oleh seseorang yang cukup sabar untuk mencari.
Nama karyawan, subdomain yang terlupakan, dan kredensial yang sudah ada di kebocoran data lama. Tidak ada yang dikirim, tidak ada yang bisa dideteksi.
Akses yang diperolehtidak ada
Satu pengguna di bagian keuangan membuka lampiran. Satu karakter berbeda pada domain pengirim, dan itu sudah cukup.
Akses yang diperolehsatu workstation
Dari pengguna biasa menjadi administrator lokal melalui layanan yang belum ditambal sejak 2023, lalu melalui kredensial administrator TI yang tersimpan di cache.
Akses yang diperolehadministrator lokal
Menyamping melalui lingkungan Anda, menggunakan perkakas manajemen jarak jauh milik Anda sendiri. Tanpa malware, semuanya biner bertanda tangan.
Akses yang diperolehbeberapa host
Sebuah akun layanan dengan hak domain dan kata sandi yang terakhir diubah pada 2019 menyerahkan seluruh direktori.
Akses yang diperolehadministrator domain
Proses pembayaran, catatan klien, dan cadangan yang seharusnya selamat justru dari kejadian seperti ini.
Akses yang diperolehsegala sesuatu yang penting
Gabungan ilustratif dari temuan yang berulang kali kami jumpai, bukan lingkungan satu klien tertentu.
Dilingkupi sesuai apa yang benar-benar perlu diuji, bukan laporan pemindai dengan logo di atasnya.
Perimeter eksternal dan lingkungan internal. Apa yang dapat dijangkau, apa yang dapat dieksploitasi, dan apa yang dijangkau berikutnya.
Pengujian terautentikasi yang memperhatikan logika bisnis, pada aplikasi yang benar-benar digunakan pelanggan dan staf Anda.
Kesalahan konfigurasi ADCS, Kerberoasting, dan rantai ACL, beserta jalur lateral yang dibukanya di dalam domain.
Berbasis sasaran dan lingkup penuh. Kami menyepakati sasaran yang kehilangannya benar-benar terasa, lalu mengejarnya tanpa memberi tahu tim pertahanan Anda.
Kami memulai dari dalam, seperti yang dilakukan ransomware. Seberapa jauh satu laptop yang disusupi bisa menjangkau, dan bisakah ia menyentuh cadangan Anda?
Skenario realistis terhadap kotak masuk dan saluran telepon yang nyata. Diukur, lalu diubah menjadi pelatihan, bukan pencarian kesalahan.
Seluruh layanan, lingkup, dan cakupan secara rinci
Satu dokumen, dua pembaca: orang yang menandatangani risikonya, dan insinyur yang harus menutupnya.
Temuan 01Kritis
Uji ulangTemplat diperbaiki dan sertifikat dicabut. Tidak lagi dapat dieksploitasi.
Panggilan lingkup, lalu lingkup tertulis dan harga tetap dalam 24 jam
Jendela pengujian. Tim Anda tahu tanggalnya, tim pertahanan Anda tidak
Apa pun yang kritis kami sampaikan pada jam yang sama saat kami menemukannya
Laporan, lalu penelusuran bersama orang-orang yang harus memperbaikinya
Uji ulang semua yang telah Anda tutup, lalu surat atestasi yang dapat diterima auditor Anda
Sertifikasi yang dapat Anda verifikasi sendiri, bukan logo di sebuah halaman.
Lingkup dan biaya ditetapkan setelah panggilan lingkup, dan setelah itu tidak berubah.
Titik awal, bukan perkiraan yang bergeser begitu pekerjaan dimulai.
Lihat seluruh hargaBeri tahu kami apa yang paling menyakitkan bila diambil orang, dan kami akan memberi tahu seberapa dekat kami bisa mencapainya.
30 menit, tanpa presentasi penjualan. Pilih waktu yang cocok untuk Anda.