네트워크 모의 침투 테스트
외부 경계와 내부 환경. 무엇에 도달할 수 있고, 무엇이 악용 가능하며, 거기서 다시 어디에 닿는지.
모의 침투 테스트와 레드팀
모의 침투 테스트는 바로 그 경로를 확인하기 위한 것입니다. 바깥에서 안으로 직접 따라가 본 뒤, 마지막에 책상 위에 무엇이 놓이는지 그대로 확인하십시오.
침해는 하나의 기발한 익스플로잇이 아닙니다. 들여다볼 만큼 끈기 있는 누군가가 이어 붙인 평범한 실수 여섯 개입니다.
임직원 이름, 잊힌 서브도메인, 그리고 이미 과거 유출 자료에 들어 있는 자격 증명. 아무것도 보내지 않으므로 탐지할 것도 없습니다.
확보한 접근 권한없음
재무 담당자 한 명이 첨부 파일을 엽니다. 발신 도메인에서 한 글자가 달랐을 뿐이고, 그것으로 충분했습니다.
확보한 접근 권한워크스테이션 1대
2023년 이후 패치되지 않은 서비스를 통해 일반 사용자에서 로컬 관리자로, 이어서 IT 관리자의 캐시된 자격 증명으로.
확보한 접근 권한로컬 관리자
귀사의 원격 관리 도구를 그대로 사용해 환경 내부를 옆으로 이동합니다. 악성코드는 없고 모두 서명된 실행 파일입니다.
확보한 접근 권한다수의 호스트
도메인 권한을 가지고 있고 비밀번호가 2019년 이후 바뀌지 않은 서비스 계정이 디렉터리 전체를 넘겨줍니다.
확보한 접근 권한도메인 관리자
지급 처리, 고객 기록, 그리고 바로 이런 상황을 견뎌야 했던 백업.
확보한 접근 권한중요한 모든 것
반복적으로 확인되는 지적 사항을 모아 구성한 예시이며, 특정 고객 환경이 아닙니다.
실제로 테스트가 필요한 대상에 맞춰 범위를 정합니다. 로고만 붙인 스캐너 보고서가 아닙니다.
외부 경계와 내부 환경. 무엇에 도달할 수 있고, 무엇이 악용 가능하며, 거기서 다시 어디에 닿는지.
고객과 임직원이 실제로 사용하는 애플리케이션을 대상으로 한, 업무 로직을 고려한 인증 기반 테스트.
ADCS 설정 오류, Kerberoasting, ACL 연쇄, 그리고 그것들이 도메인 전반에 열어 주는 횡적 이동 경로.
목표 중심이며 전체 범위를 다룹니다. 잃으면 정말 타격이 될 목표를 합의한 뒤, 방어팀에 알리지 않고 그 목표를 노립니다.
랜섬웨어가 그러하듯 내부에서 시작합니다. 침해된 노트북 한 대가 어디까지 닿는지, 그리고 백업에 손이 닿는지 확인합니다.
실제 사용 중인 메일함과 전화 회선을 대상으로 한 현실적인 시나리오. 측정한 뒤 책임 추궁이 아니라 교육으로 전환합니다.
하나의 문서, 두 명의 독자. 위험을 승인하는 사람과 그것을 막아야 하는 엔지니어입니다.
지적 사항 01치명적
재테스트템플릿을 수정하고 인증서를 폐기했습니다. 더 이상 악용할 수 없습니다.
범위 협의 통화 후 24시간 이내에 문서화된 범위와 고정 가격 제시
테스트 기간. 귀사 팀은 일정을 알고, 방어팀은 모릅니다
치명적인 사안은 발견한 그 시간 안에 알려드립니다
보고서 전달 후, 실제로 조치할 담당자들과 함께 내용을 짚어봅니다
조치 완료한 항목 전체 재테스트 후, 감사인이 수용할 수 있는 확인서 발급
직접 검증하실 수 있는 자격증입니다. 페이지에 올린 로고가 아닙니다.
범위와 비용은 범위 협의 통화 이후 확정되며, 그 뒤로는 바뀌지 않습니다.
시작 가격이며, 작업이 시작된 뒤 흔들리는 견적이 아닙니다.
전체 가격 보기누군가 가져갔을 때 가장 아플 것이 무엇인지 알려주시면, 저희가 거기에 얼마나 가까이 갈 수 있는지 알려드리겠습니다.
30분, 영업 설명은 없습니다. 편한 시간을 선택하십시오.