Testy penetracyjne sieci
Obwód zewnętrzny i środowisko wewnętrzne. Co jest osiągalne, co da się wykorzystać i dokąd to prowadzi dalej.
Testy penetracyjne i Red Team
Właśnie po to są testy penetracyjne. Proszę przejść tę drogę od zewnątrz do środka, a potem przeczytać dokładnie, co trafi na Państwa biurko na końcu.
Włamanie to nie jeden błyskotliwy exploit. To sześć zwyczajnych błędów, połączonych przez kogoś na tyle cierpliwego, by się przyjrzeć.
Nazwiska pracowników, zapomniane subdomeny i dane logowania, które już są w starych wyciekach. Nic nie zostaje wysłane, nie ma czego wykryć.
Uzyskany dostępbrak
Jeden pracownik działu finansów otwiera załącznik. W domenie nadawcy jeden znak się nie zgadzał i to wystarczyło.
Uzyskany dostępjedna stacja robocza
Ze zwykłego użytkownika do administratora lokalnego przez usługę niezałataną od 2023 roku, a następnie przez zbuforowane dane logowania administratora IT.
Uzyskany dostępadministrator lokalny
Na boki przez Państwa środowisko, przy użyciu Państwa własnych narzędzi zdalnego zarządzania. Bez złośliwego oprogramowania, wyłącznie podpisane pliki wykonywalne.
Uzyskany dostępwiele hostów
Konto usługowe z uprawnieniami w domenie i hasłem zmienianym ostatnio w 2019 roku oddaje cały katalog.
Uzyskany dostępadministrator domeny
Przelewy, dane klientów i kopie zapasowe, które miały przetrwać dokładnie taką sytuację.
Uzyskany dostępwszystko, co się liczy
Poglądowe zestawienie ustaleń, które widujemy wielokrotnie, a nie środowisko konkretnego klienta.
Zakres dobrany do tego, co naprawdę wymaga testów, a nie raport ze skanera z logo na okładce.
Obwód zewnętrzny i środowisko wewnętrzne. Co jest osiągalne, co da się wykorzystać i dokąd to prowadzi dalej.
Testy z uwierzytelnieniem, uwzględniające logikę biznesową, na aplikacjach, z których faktycznie korzystają Państwa klienci i pracownicy.
Błędy konfiguracji ADCS, Kerberoasting i łańcuchy ACL, a także boczne ścieżki, które otwierają w domenie.
Oparta na celu i o pełnym zakresie. Ustalamy cel, którego utrata naprawdę by zabolała, a potem po niego sięgamy bez informowania Państwa zespołu obrony.
Zaczynamy od środka, tak jak robi to ransomware. Jak daleko dociera jeden przejęty laptop i czy sięgnie Państwa kopii zapasowych?
Realistyczne pretekstowanie wobec prawdziwych skrzynek i linii telefonicznych. Najpierw pomiar, potem szkolenie zamiast szukania winnych.
Wszystkie usługi, zakres i pokrycie w szczegółach
Jeden dokument, dwóch czytelników: osoba akceptująca ryzyko oraz inżynier, który musi to zamknąć.
Ustalenie 01Krytyczne
Ponowny testSzablon poprawiony, certyfikaty unieważnione. Już niemożliwe do wykorzystania.
Rozmowa o zakresie, a następnie pisemny zakres i stała cena w ciągu 24 godzin
Okno testowe. Państwa zespół zna daty, zespół obrony nie
O wszystkim, co krytyczne, informujemy w tej samej godzinie, w której to znajdziemy
Raport, a potem omówienie z osobami, które będą to naprawiać
Ponowny test wszystkiego, co Państwo zamknęli, a następnie list poświadczający, który Państwa audytor może przyjąć
Certyfikaty, które mogą Państwo zweryfikować samodzielnie, a nie logotypy na stronie.
Zakres i koszt ustalamy po rozmowie o zakresie i od tej pory się nie zmieniają.
Punkty wyjścia, a nie szacunki, które zmieniają się po rozpoczęciu prac.
Zobacz pełny cennikProszę powiedzieć, czego utrata zabolałaby najbardziej, a my powiemy, jak blisko potrafimy się do tego zbliżyć.
Trzydzieści minut, bez sprzedaży. Proszę wybrać dogodny termin.