Netwerk

Netwerkpenetratietest

Tests van interne en externe netwerken - de perimeter die een aanvaller het eerst ziet, en hoe ver hij zou komen eenmaal binnen. Handmatig testen en gevalideerde exploitatie, niet zomaar een ongeauthenticeerde scan.

Bekijk tarieven

Wat er is inbegrepen

  • Tests van de externe perimeter
  • Tests van het interne netwerk
  • Tests op verkeerd geconfigureerde diensten
  • Validatie van netwerksegmentatie
  • Aanvallen op inloggegevens waar de scope dat toelaat
  • Validatie van laterale beweging

Op te leveren

  • Managementsamenvatting voor de directie
  • Technisch rapport, CVSS-gewaardeerde bevindingen
  • Bewijs bij elke bevinding
  • Geprioriteerde herstelroutekaart
  • Live doorloop
  • Verklaringsbrief voor auditors en klanten, op verzoek
  • Herstelverklaring na de hertest, als zelfstandig document

Planning

3-10 werkdagen, afhankelijk van het aantal hosts en of de scope extern, intern of beide omvat.

Extern tegenover intern - en waarom beide tellen

De externe test beantwoordt de vraag «wat kan iemand vanaf internet zien en bereiken?» - blootgestelde diensten, vergeten subdomeinen, beheerinterfaces die niet publiek zouden moeten zijn, VPN- en remote-accesspunten. De interne test beantwoordt een andere vraag: «als iemand al voet aan de grond had - een gephishte laptop, een gecompromitteerd account van een leverancier - hoe ver zou hij komen?». De meeste echte inbraken beginnen buiten en richten hun werkelijke schade binnen aan, dus slechts één kant testen laat een reële blinde vlek achter.

Methodologie

Enumeratie met Nmap en dienstspecifieke tooling om het werkelijke aanvalsoppervlak in kaart te brengen, handmatige verificatie van elke bevinding voordat ze wordt gerapporteerd, validatie van exploitatie met Metasploit en NetExec waar dat veilig kan, en - waar segmentatie gevoelige systemen hoort te isoleren - een expliciete test of die isolatie werkelijk standhoudt. Dit is dezelfde methodologie als gepubliceerd in het NetExec-naslagwerk in het publieke Arsenal.

Windows-domein in de scope?

Draait uw netwerk op Active Directory en wilt u specifiek daarop gerichte aanvalspadtests - Kerberoasting, verkeerd geconfigureerde ADCS, ACL-misbruik - dan wordt dat uitgebreider behandeld onder Active Directory-penetratietest, los of gecombineerd met een algemene netwerktest.

Vragen over netwerktests

Deze opdracht dekt de netwerk- en infrastructuurlaag - blootstelling van de perimeter, verkeerd geconfigureerde interne hosts, kwetsbaarheden op dienstniveau en segmentatie - voor omgevingen die niet per se op Windows Active Directory draaien, of waar AD-specifieke aanvalspadtests (Kerberoasting, ADCS, ACL-misbruik) niet de focus zijn. Is uw omgeving AD-gericht, dan gaat de aparte Active Directory-penetratietest veel dieper op dat specifieke aanvalsoppervlak in.

Beide zijn mogelijk, apart of samen in de scope. De externe test dekt wat aan internet is blootgesteld: perimeterdiensten, blootgestelde beheerinterfaces, VPN-endpoints. De interne test simuleert een reeds verworven voet aan de grond binnen het netwerk en dekt laterale beweging, verkeerd geconfigureerde interne diensten en hoe ver een indringer zou komen vanaf één gecompromitteerde host.

Ja - valideren dat netwerksegmenten (productie tegenover kantoor, een omgeving met kaarthoudergegevens, een geïsoleerd VLAN) onder aanval werkelijk standhouden en niet alleen zijn geconfigureerd zoals gedocumenteerd, hoort bij de standaardscope zodra er segmentatie is.

Veelvoorkomende bevindingen: blootgestelde of verouderde diensten (SMB, RDP, FTP, SNMP), zwakke of standaardinloggegevens, ontbrekende netwerksegmentatie, ongepatchte systemen met bekende exploits, en verkeerd geconfigureerde diensten die informatie lekken die bruikbaar is voor vervolgaanvallen. Gebruikte hulpmiddelen zijn onder meer Nmap voor enumeratie en Metasploit en NetExec voor exploitatie en validatie.

3 tot 10 werkdagen, afhankelijk van het aantal hosts en of zowel externe als interne tests in de scope zitten. De exacte planning wordt in uw schriftelijke voorstel bevestigd.

Vanaf $ 1.500, afhankelijk van het aantal hosts en of extern, intern of beide zijn inbegrepen. Zie de tarievenpagina voor details.

Ontdek wat er werkelijk van buitenaf bereikbaar is

Gratis scopinggesprek, voorstel tegen vaste prijs binnen 24 uur.

Bekijk tarieven