ネットワークペネトレーションテスト
内部および外部ネットワークのテスト - 攻撃者が最初に目にする外周と、侵入後にどこまで動けるか。単なる未認証スキャンではなく、手作業のテストと検証済みの悪用です。
含まれるもの
- 外部公開範囲のテスト
- 内部ネットワークのテスト
- サービスの設定不備のテスト
- ネットワーク分離の検証
- 範囲に含まれる場合の認証情報への攻撃
- 水平移動の検証
成果物
- 経営層向けのエグゼクティブサマリー
- 技術レポート、CVSS 評価付きの指摘事項
- すべての指摘事項に証跡
- 優先順位を付けた修正ロードマップ
- ライブでの読み合わせ
- ご要望に応じた、監査人・顧客向けの証明書簡
- 再テスト後の修正証明書(独立した文書として)
スケジュール
営業日で 3〜10 日(ホスト数と、外部・内部・その両方のいずれが範囲かによります)。
外部と内部 - なぜ両方が重要なのか
外部テストは「インターネット上の誰かに何が見え、どこまで届くのか」に答えます。公開されたサービス、忘れられたサブドメイン、公開すべきでない管理インターフェース、VPN やリモートアクセスのエンドポイントなどです。内部テストが答えるのは別の問いです。「誰かが足がかりを得ていたら - フィッシングに遭ったノート PC、乗っ取られた委託先アカウント - どこまで行けるのか」。実際の侵害の多くは外から始まり、本当の被害は内側で起きます。片側だけをテストすれば、現実の死角が残ります。
手法
Nmap とサービス固有のツールによる列挙で実際の攻撃面を把握し、報告前にすべての指摘事項を手作業で検証し、安全に行える範囲で Metasploit と NetExec により悪用可能性を確認します。さらに、分離によって重要システムを隔離しているはずの箇所では、その隔離が実際に機能しているかを明示的にテストします。これは公開 Arsenal の NetExec リファレンス で公開している手法と同じものです。
Windows ドメインは範囲に含まれますか
ネットワークで Active Directory を運用していて、それに特化した攻撃経路のテスト - Kerberoasting、ADCS の設定不備、ACL の悪用 - をご希望の場合は、Active Directory のペネトレーションテストでより深く扱います。単独でも、一般的なネットワークテストと組み合わせても実施できます。
ネットワークテストに関するご質問
この案件はネットワークとインフラの層 - 外部公開範囲、内部ホストの設定不備、サービスレベルの脆弱性、ネットワーク分離 - を対象とし、必ずしも Windows Active Directory を使っていない環境や、AD 固有の攻撃経路テスト(Kerberoasting、ADCS、ACL の悪用)が主眼ではない環境向けです。環境が AD 中心であれば、専用の Active Directory ペネトレーションテストがその攻撃面をさらに深く扱います。
どちらも可能で、別々にも、まとめても範囲設定できます。外部テストはインターネットに公開されているもの - 外周のサービス、公開された管理インターフェース、VPN エンドポイント - を対象とします。内部テストはすでにネットワーク内に足がかりがある状態を想定し、水平移動、内部サービスの設定不備、侵入者が 1 台の侵害ホストからどこまで到達しうるかを扱います。
はい。ネットワークセグメント(本番と社内、カード会員データ環境、隔離された VLAN など)が、文書どおりに設定されているだけでなく攻撃下でも実際に持ちこたえるかを検証することは、分離が存在する場合の標準的な範囲に含まれます。
よくある指摘事項: 公開されたまたは古いサービス(SMB、RDP、FTP、SNMP)、脆弱または初期設定のままの認証情報、ネットワーク分離の欠如、既知のエクスプロイトが存在する未修正のシステム、そして後続の攻撃に役立つ情報を漏らす設定不備のサービスです。使用するツールには、列挙のための Nmap、悪用と検証のための Metasploit と NetExec が含まれます。
ホスト数と、外部・内部の両方のテストが範囲に含まれるかどうかにより、営業日で 3〜10 日です。正確なスケジュールは書面のご提案で確定します。
1,500 ドルから。ホスト数と、外部・内部・その両方のいずれが含まれるかによります。詳細は料金ページをご覧ください。
外部から実際に到達できるものを確認してください
無料の範囲確認通話、24 時間以内に固定価格のご提案。