Penetration test di rete
Perimetro esterno e parco interno. Che cosa è raggiungibile, che cosa è sfruttabile e che cosa si raggiunge da lì.
Penetration test e Red Team
È esattamente a questo che serve un penetration test. Si percorre dall'esterno verso l'interno, poi legga esattamente che cosa le arriverà sulla scrivania alla fine.
Un'intrusione non è un exploit geniale. Sono sei errori ordinari, messi in fila da qualcuno abbastanza paziente da guardare.
Nomi del personale, sottodomini dimenticati e credenziali già presenti in vecchi data breach. Non viene inviato nulla, non c'è nulla da rilevare.
Accesso ottenutonessuno
Un utente dell'amministrazione apre l'allegato. Un solo carattere era diverso nel dominio del mittente, e tanto basta.
Accesso ottenutouna postazione di lavoro
Da utente standard ad amministratore locale tramite un servizio non aggiornato dal 2023, poi con le credenziali in cache di un amministratore IT.
Accesso ottenutoamministratore locale
Lateralmente nel suo parco macchine, usando i suoi stessi strumenti di gestione remota. Nessun malware, solo binari firmati.
Accesso ottenutopiù host
Un account di servizio con diritti di dominio e una password cambiata l'ultima volta nel 2019 consegna l'intera directory.
Accesso ottenutoamministratore di dominio
Il ciclo dei pagamenti, gli archivi dei clienti e i backup che avrebbero dovuto sopravvivere proprio a questo.
Accesso ottenutotutto ciò che conta
Composizione illustrativa di riscontri che vediamo ripetutamente, non l'ambiente di un singolo cliente.
Calibrato su ciò che va davvero testato, non un report di scanner con sopra un logo.
Perimetro esterno e parco interno. Che cosa è raggiungibile, che cosa è sfruttabile e che cosa si raggiunge da lì.
Test autenticati e attenti alla logica di business, sulle applicazioni che i suoi clienti e il suo personale usano davvero.
Errori di configurazione ADCS, Kerberoasting e catene di ACL, più i percorsi laterali che aprono nel dominio.
Orientata a un obiettivo e a perimetro completo. Concordiamo un obiettivo la cui perdita farebbe davvero male, poi lo perseguiamo senza avvisare i suoi difensori.
Partiamo dall'interno, come fa il ransomware. Fin dove arriva un solo portatile compromesso, e può toccare i suoi backup?
Pretesti realistici contro caselle di posta e linee telefoniche reali. Misurati e poi trasformati in formazione anziché in colpe.
Tutti i servizi, perimetro e copertura in dettaglio
Un documento, due lettori: chi firma il rischio e l'ingegnere che deve chiuderlo.
Riscontro 01Critico
Nuovo testTemplate corretto e certificati revocati. Non più sfruttabile.
Call di perimetro, poi perimetro scritto e prezzo fisso entro 24 ore
Finestra di test. Il suo team conosce le date, i suoi difensori no
Tutto ciò che è critico viene segnalato nell'ora stessa in cui lo troviamo
Report, poi una sessione di confronto con chi dovrà correggere
Nuovo test di tutto ciò che ha chiuso, poi una lettera di attestazione che il suo revisore può accettare
Certificazioni che può verificare lei stesso, non loghi su una pagina.
Perimetro e costo si definiscono dopo la call di perimetro, e da lì restano fermi.
Punti di partenza, non stime che si spostano una volta iniziato il lavoro.
Vedi tutti i prezziCi dica che cosa farebbe più male perdere, e le diremo quanto riusciamo ad avvicinarci.
30 minuti, senza presentazione commerciale. Scelga l'orario che preferisce.