CyberShells

모의 침투 테스트와 레드팀

잊힌 서브도메인 하나에서 귀사의 지급 처리까지.

모의 침투 테스트는 바로 그 경로를 확인하기 위한 것입니다. 바깥에서 안으로 직접 따라가 본 뒤, 마지막에 책상 위에 무엇이 놓이는지 그대로 확인하십시오.

전 세계 원격, GMT+3 600건 이상의 프로젝트 24시간 이내 회신 문서화된 범위에 대한 고정 가격
01

연결 고리

정찰에서 핵심 자산까지, 여섯 단계

침해는 하나의 기발한 익스플로잇이 아닙니다. 들여다볼 만큼 끈기 있는 누군가가 이어 붙인 평범한 실수 여섯 개입니다.

  1. 01

    정찰

    임직원 이름, 잊힌 서브도메인, 그리고 이미 과거 유출 자료에 들어 있는 자격 증명. 아무것도 보내지 않으므로 탐지할 것도 없습니다.

    확보한 접근 권한없음

  2. 02

    초기 거점

    재무 담당자 한 명이 첨부 파일을 엽니다. 발신 도메인에서 한 글자가 달랐을 뿐이고, 그것으로 충분했습니다.

    확보한 접근 권한워크스테이션 1대

  3. 03

    권한 상승

    2023년 이후 패치되지 않은 서비스를 통해 일반 사용자에서 로컬 관리자로, 이어서 IT 관리자의 캐시된 자격 증명으로.

    확보한 접근 권한로컬 관리자

  4. 04

    횡적 이동

    귀사의 원격 관리 도구를 그대로 사용해 환경 내부를 옆으로 이동합니다. 악성코드는 없고 모두 서명된 실행 파일입니다.

    확보한 접근 권한다수의 호스트

  5. 05

    도메인

    도메인 권한을 가지고 있고 비밀번호가 2019년 이후 바뀌지 않은 서비스 계정이 디렉터리 전체를 넘겨줍니다.

    확보한 접근 권한도메인 관리자

  6. 06

    핵심 자산

    지급 처리, 고객 기록, 그리고 바로 이런 상황을 견뎌야 했던 백업.

    확보한 접근 권한중요한 모든 것

반복적으로 확인되는 지적 사항을 모아 구성한 예시이며, 특정 고객 환경이 아닙니다.

02

프로젝트

문서화된 범위에 대한 고정 가격

실제로 테스트가 필요한 대상에 맞춰 범위를 정합니다. 로고만 붙인 스캐너 보고서가 아닙니다.

웹 및 API 테스트

고객과 임직원이 실제로 사용하는 애플리케이션을 대상으로 한, 업무 로직을 고려한 인증 기반 테스트.

레드팀 평가

목표 중심이며 전체 범위를 다룹니다. 잃으면 정말 타격이 될 목표를 합의한 뒤, 방어팀에 알리지 않고 그 목표를 노립니다.

피싱과 사회공학

실제 사용 중인 메일함과 전화 회선을 대상으로 한 현실적인 시나리오. 측정한 뒤 책임 추궁이 아니라 교육으로 전환합니다.

전체 서비스의 범위와 커버리지 상세

그 밖의 서비스

  • 퍼플팀동일한 공격을 귀사 방어팀과 나란히 수행하여, 놓친 부분이 저희가 떠나기 전에 모두 탐지 규칙으로 바뀌도록 합니다.
  • 클라우드 보안 검토Azure 구성과 아이덴티티 검토. 공격자가 실제로 어떻게 이동할지를 기준으로 테스트합니다.
  • 탐지 엔지니어링MITRE ATT&CK에 매핑한 KQL 기반 Microsoft Sentinel 규칙. 한 해의 나머지를 그 규칙을 우회하는 데 쓰는 사람이 작성합니다.
  • 보고서 작성원시 지적 사항을, 경영진과 엔지니어가 같은 문서를 근거로 움직일 수 있는 결과물로 바꿉니다.
  • 보안 컨설팅정규직 채용 없이 시니어 공격 관점이 필요한 팀을 위한 보안 태세 검토와 취약점 자문.
03

산출물

아래 수치는 예시입니다

하나의 문서, 두 명의 독자. 위험을 승인하는 사람과 그것을 막아야 하는 엔지니어입니다.

심각도별 지적 사항

  • 3 치명적
  • 7 높음
  • 14 중간
  • 22 낮음 및 정보성

조치 현황

  • 인증서 템플릿을 통한 권한 상승조치 완료
  • 패치되지 않은 인쇄 서비스조치 완료
  • 백업 네트워크 분리미조치
  • 레거시 VPN의 다중 인증진행 중

지적 사항 01치명적

어떤 직원이든 도메인 관리자 명의로 스스로 인증서를 발급할 수 있었습니다

증적
귀사 인증 기관의 워크스테이션 템플릿은 신청자가 인증서에 들어갈 이름을 직접 고를 수 있게 했고, 등록은 모든 도메인 사용자에게 열려 있었습니다. 일반 계정에서 도메인 관리자 명의로 인증서를 발급해 그것으로 인증에 성공했습니다. 요청 ID, 템플릿 ACL, 명령 출력은 부록 C에 있습니다.
영향
어떤 직원 계정이든, 또는 피싱에 당한 어떤 계정이든 2분이 채 되지 않아 도메인 관리자가 됩니다. 익스플로잇도 실행되지 않고 비밀번호도 바뀌지 않으므로 로그에는 평범한 인증서 활동만 남습니다. 인증서는 1년간 유효하므로 도메인의 모든 비밀번호를 재설정해도 저희를 몰아낼 수 없습니다.
조치 방안
템플릿에서 신청자가 주체를 지정할 수 있는 플래그를 제거하고, 등록을 실제로 필요한 장비로 제한하며, 템플릿 게시 이후 해당 템플릿으로 발급된 모든 인증서를 폐기하십시오. 비밀번호 재설정만으로는 이 문제가 해결되지 않습니다.

재테스트템플릿을 수정하고 인증서를 폐기했습니다. 더 이상 악용할 수 없습니다.

프로젝트 진행 방식

  1. 0주차

    범위 협의 통화 후 24시간 이내에 문서화된 범위와 고정 가격 제시

  2. 1주차

    테스트 기간. 귀사 팀은 일정을 알고, 방어팀은 모릅니다

  3. 3일차

    치명적인 사안은 발견한 그 시간 안에 알려드립니다

  4. 2주차

    보고서 전달 후, 실제로 조치할 담당자들과 함께 내용을 짚어봅니다

  5. 6주차

    조치 완료한 항목 전체 재테스트 후, 감사인이 수용할 수 있는 확인서 발급

04

보유 자격증

모두 독립적으로 확인 가능합니다

직접 검증하실 수 있는 자격증입니다. 페이지에 올린 로고가 아닙니다.

  • OSCP+Offensive Security Certified Professional
  • eCPPTCertified Professional Penetration Tester
  • eWPTWeb Application Penetration Tester
  • eCIRCertified Incident Responder
  • AZ-500Azure Security Engineer Associate
  • SC-200Security Operations Analyst Associate
  • SC-300Identity and Access Administrator Associate

자격증 지갑 보기

05

가격

착수 전에 서면으로 합의합니다

범위와 비용은 범위 협의 통화 이후 확정되며, 그 뒤로는 바뀌지 않습니다.

500 달러부터 웹 애플리케이션 테스트 보통 3~5일
1,500 달러부터 내부 네트워크와 Active Directory 보통 5~10일

시작 가격이며, 작업이 시작된 뒤 흔들리는 견적이 아닙니다.

전체 가격 보기

그들이 아니라 저희와 함께 찾으십시오.

누군가 가져갔을 때 가장 아플 것이 무엇인지 알려주시면, 저희가 거기에 얼마나 가까이 갈 수 있는지 알려드리겠습니다.

범위 협의 통화 예약

30분, 영업 설명은 없습니다. 편한 시간을 선택하십시오.