CyberShells

ペネトレーションテストとレッドチーム

忘れられたサブドメイン一つから、貴社の支払処理まで。

その経路を確かめるためにペネトレーションテストがあります。外から内へと実際にたどり、最後に何が手元に届くのかをそのままご覧ください。

世界中どこでもリモート、GMT+3 600 件を超える実績 24 時間以内に返信 書面の対象範囲に対する固定価格
01

チェーン

偵察から最重要資産まで、6 つのステップ

侵入は一つの巧妙なエクスプロイトではありません。じっくり探すだけの忍耐を持つ誰かによってつなぎ合わされた、ありふれた 6 つのミスです。

  1. 01

    偵察

    従業員の氏名、忘れられたサブドメイン、そして過去の漏えいデータにすでに存在する認証情報。何も送らず、検知できるものもありません。

    取得した権限なし

  2. 02

    足がかり

    経理の担当者が添付ファイルを開きます。送信元ドメインの一文字が違っていただけで、それで十分でした。

    取得した権限ワークステーション 1 台

  3. 03

    権限昇格

    2023 年以降未修正のサービスを経由して標準ユーザーからローカル管理者へ、さらに IT 管理者のキャッシュされた認証情報へ。

    取得した権限ローカル管理者

  4. 04

    水平移動

    貴社自身のリモート管理ツールを使って、環境内を横に移動します。マルウェアは使わず、すべて署名済みバイナリです。

    取得した権限複数のホスト

  5. 05

    ドメイン

    ドメイン権限を持ち、パスワードが 2019 年以降変更されていないサービスアカウントが、ディレクトリ全体を明け渡します。

    取得した権限ドメイン管理者

  6. 06

    最重要資産

    支払処理、顧客記録、そしてまさにこうした事態を生き延びるはずだったバックアップ。

    取得した権限重要なものすべて

繰り返し確認される指摘事項を組み合わせた例示であり、特定の顧客環境ではありません。

02

プロジェクト

書面の対象範囲に対する固定価格

本当にテストが必要な範囲に絞り込みます。ロゴを付けただけのスキャナーレポートではありません。

Web および API テスト

顧客と従業員が実際に使っているアプリケーションに対する、業務ロジックを踏まえた認証済みテスト。

Active Directory と ID

ADCS の設定不備、Kerberoasting、ACL の連鎖、そしてそれらがドメイン全体に開く水平移動の経路。

レッドチーム評価

目的主導かつ全範囲。失われれば本当に痛手となる目標を合意し、防御側に知らせずにそこを狙います。

全サービスの対象範囲とカバー範囲の詳細

その他のサービス

  • パープルチーム同じ攻撃を貴社の防御チームと並走して実施し、見逃しが一つ残らず、私たちが去る前に検知ルールへ変わるようにします。
  • クラウドセキュリティレビューAzure の構成と ID のレビュー。攻撃者が実際にどう移動するかという観点で検証します。
  • 検知エンジニアリングMITRE ATT&CK に対応づけた KQL による Microsoft Sentinel ルール。一年の残りをその回避に費やしている者が書いています。
  • レポート作成生の指摘事項を、経営層とエンジニアが同じ文書をもとに動ける成果物へ変換します。
  • セキュリティコンサルティング常勤採用をせずに上級の攻撃側視点を必要とするチームに向けた、体制レビューと脆弱性アドバイザリ。
03

成果物

以下の数値は例示です

一つの文書に、二人の読み手。リスクを承認する人と、それを塞ぐエンジニアです。

深刻度別の指摘事項

  • 3 緊急
  • 7 高
  • 14 中
  • 22 低・情報

修正トラッカー

  • 証明書テンプレートによる権限昇格対応済み
  • 未修正の印刷サービス対応済み
  • バックアップのネットワーク分離未対応
  • レガシー VPN の多要素認証対応中

指摘事項 01緊急

任意の従業員がドメイン管理者として自分に証明書を発行できる状態でした

証跡
貴社の認証局にあるワークステーション用テンプレートでは、申請者が証明書に載せる名前を自由に選べ、登録はすべてのドメインユーザーに開かれていました。一般アカウントからドメイン管理者名義の証明書を発行し、それで認証に成功しました。要求 ID、テンプレートの ACL、コマンド出力は付録 C に記載しています。
影響
どの従業員アカウントでも、あるいはフィッシングに遭ったどのアカウントでも、2 分とかからずドメイン管理者になります。エクスプロイトは動かず、パスワードも変わらないため、ログには通常の証明書利用としか残りません。証明書は 1 年間有効なままなので、ドメイン内の全パスワードを再設定しても私たちを締め出せません。
対処
テンプレートから申請者が主体名を指定できるフラグを外し、登録を本当に必要とするマシンだけに制限し、テンプレート公開以降にそこから発行されたものをすべて失効させてください。パスワードの再設定だけでは、この問題は塞がりません。

再テストテンプレートを修正し、証明書を失効。悪用できない状態を確認しました。

プロジェクトの進め方

  1. 第 0 週

    範囲確認の通話、その後 24 時間以内に書面の対象範囲と固定価格

  2. 第 1 週

    テスト期間。貴社チームは日程を把握し、防御チームは把握しません

  3. 3 日目

    緊急度の高いものは、発見した時間内にご連絡します

  4. 第 2 週

    レポート、その後、修正を担う方々との読み合わせ

  5. 第 6 週

    対応済み項目すべての再テスト、その後、監査人が受け入れ可能な証明書簡

04

認定資格

いずれも第三者が独立して確認できます

ご自身で検証できる認定資格です。ページ上のロゴではありません。

  • OSCP+Offensive Security Certified Professional
  • eCPPTCertified Professional Penetration Tester
  • eWPTWeb Application Penetration Tester
  • eCIRCertified Incident Responder
  • AZ-500Azure Security Engineer Associate
  • SC-200Security Operations Analyst Associate
  • SC-300Identity and Access Administrator Associate

認定資格ウォレットを見る

05

料金

着手前に書面で合意します

対象範囲と費用は範囲確認の通話のあとに確定し、以降は変わりません。

500 ドルから Web アプリケーションテスト 通常 3〜5 日
1,500 ドルから 内部ネットワークと Active Directory 通常 5〜10 日

出発点となる金額であり、着手後に動く見積りではありません。

料金の詳細を見る

私たちと一緒に見つけてください。彼らにではなく。

奪われたら最も困るものを教えてください。そこにどこまで近づけるかをお伝えします。

範囲確認の通話を予約

30 分、売り込みはありません。ご都合のよい時間をお選びください。