Rete

Penetration test di rete

Test di rete interna ed esterna: il perimetro che un attaccante vede per primo e fin dove potrebbe spingersi una volta dentro. Test manuale e sfruttamento validato, non una semplice scansione non autenticata.

Vedi i prezzi

Che cosa è incluso

  • Test del perimetro esterno
  • Test della rete interna
  • Test sugli errori di configurazione dei servizi
  • Validazione della segmentazione di rete
  • Attacchi alle credenziali quando previsti dal perimetro
  • Validazione del movimento laterale

Deliverable

  • Sintesi per la direzione
  • Report tecnico, riscontri valutati in CVSS
  • Prove per ogni riscontro
  • Piano di remediation prioritizzato
  • Sessione di confronto dal vivo
  • Lettera di attestazione per auditor e clienti, su richiesta
  • Attestazione di remediation dopo il nuovo test, come documento a sé

Tempistiche

3-10 giorni lavorativi, a seconda del numero di host e del fatto che il perimetro sia esterno, interno o entrambi.

Esterna o interna - e perché contano entrambe

Il test esterno risponde alla domanda «che cosa può vedere e raggiungere qualcuno da Internet?»: servizi esposti, sottodomini dimenticati, interfacce di gestione che non dovrebbero essere pubbliche, endpoint VPN e di accesso remoto. Il test interno risponde a un'altra domanda: «se qualcuno avesse già un punto d'appoggio - un portatile colpito da phishing, un account di un fornitore compromesso - fin dove arriverebbe?». La maggior parte delle violazioni reali comincia all'esterno e fa i danni veri all'interno: testare un solo lato lascia quindi un punto cieco concreto.

Metodologia

Enumerazione con Nmap e strumenti specifici per servizio per mappare la superficie d'attacco reale, verifica manuale di ogni riscontro prima della segnalazione, validazione dello sfruttamento con Metasploit e NetExec quando è sicuro farlo e - dove la segmentazione dovrebbe isolare sistemi sensibili - un test esplicito per capire se quell'isolamento regge davvero. È la stessa metodologia pubblicata nel riferimento NetExec dell'Arsenal pubblico.

Dominio Windows nel perimetro?

Se la sua rete usa Active Directory e desidera test dei percorsi d'attacco specifici - Kerberoasting, errori di configurazione ADCS, abuso di ACL - il tema è trattato più a fondo in Penetration test di Active Directory, da solo oppure in abbinamento a un test di rete generale.

Domande sui test di rete

Questo progetto copre il livello di rete e infrastruttura - esposizione del perimetro, errori di configurazione sugli host interni, vulnerabilità a livello di servizio e segmentazione - per ambienti che non usano necessariamente Windows Active Directory, o in cui i test dei percorsi d'attacco specifici di AD (Kerberoasting, ADCS, abuso di ACL) non sono il tema centrale. Se il suo ambiente è incentrato su AD, il progetto dedicato di penetration test di Active Directory approfondisce molto di più quella specifica superficie d'attacco.

Entrambe sono disponibili, con perimetro separato o congiunto. Il test esterno copre ciò che è esposto a Internet: servizi di perimetro, interfacce di gestione esposte, endpoint VPN. Il test interno simula un punto d'appoggio già all'interno della rete e copre il movimento laterale, gli errori di configurazione dei servizi interni e fin dove arriverebbe un intruso partendo da un singolo host compromesso.

Sì: verificare che i segmenti di rete (produzione rispetto a rete aziendale, un ambiente dei dati dei titolari di carta, una VLAN isolata) reggano davvero sotto attacco e non siano solo configurati come da documentazione fa parte del perimetro standard quando la segmentazione è presente.

Riscontri frequenti: servizi esposti o obsoleti (SMB, RDP, FTP, SNMP), credenziali deboli o predefinite, segmentazione di rete assente, sistemi non aggiornati con exploit noti e servizi mal configurati che rivelano informazioni utili ad attacchi successivi. Tra gli strumenti impiegati: Nmap per l'enumerazione, Metasploit e NetExec per lo sfruttamento e la validazione.

Da 3 a 10 giorni lavorativi a seconda del numero di host e del fatto che il perimetro comprenda sia i test esterni sia quelli interni. Le tempistiche esatte sono confermate nella proposta scritta.

Da 1.500 $, in base al numero di host e al fatto che siano inclusi l'esterno, l'interno o entrambi. Veda la pagina dei prezzi per i dettagli.

Scopra che cosa è davvero raggiungibile dall'esterno

Call di perimetro gratuita, proposta a prezzo fisso entro 24 ore.

Vedi i prezzi