CyberShells

Teste de intrusão e Red Team

De um subdomínio esquecido até o seu ciclo de pagamentos.

É exatamente para isso que serve um teste de intrusão. Percorra o caminho de fora para dentro e depois leia exatamente o que vai chegar à sua mesa no final.

Remoto no mundo todo, GMT+3 Mais de 600 projetos Resposta em até 24 horas Preço fixo sobre um escopo por escrito
01

A cadeia

Do reconhecimento às joias da coroa, em seis passos

Uma invasão não é um exploit genial. São seis erros comuns, encadeados por alguém paciente o bastante para procurar.

  1. 01

    Reconhecimento

    Nomes de funcionários, subdomínios esquecidos e credenciais que já estão em vazamentos antigos. Nada é enviado, não há nada a detectar.

    Acesso obtidonenhum

  2. 02

    Ponto de entrada

    Um usuário do financeiro abre o anexo. Um único caractere estava errado no domínio do remetente, e isso basta.

    Acesso obtidouma estação de trabalho

  3. 03

    Escalar

    De usuário padrão a administrador local por um serviço sem correção desde 2023, e depois pelas credenciais em cache de um administrador de TI.

    Acesso obtidoadministrador local

  4. 04

    Mover

    Lateralmente pelo seu parque, usando as suas próprias ferramentas de administração remota. Sem malware, apenas binários assinados.

    Acesso obtidovários hosts

  5. 05

    Domínio

    Uma conta de serviço com direitos de domínio e uma senha alterada pela última vez em 2019 entrega o diretório inteiro.

    Acesso obtidoadministrador de domínio

  6. 06

    Joias da coroa

    O ciclo de pagamentos, os registros de clientes e os backups que deveriam sobreviver exatamente a isso.

    Acesso obtidotudo o que importa

Composição ilustrativa de achados que vemos repetidamente, não o ambiente de um cliente específico.

02

Projetos

Preço fixo sobre um escopo por escrito

Dimensionado para o que realmente precisa ser testado, não um relatório de scanner com um logotipo em cima.

Teste de intrusão de rede

Perímetro externo e parque interno. O que é alcançável, o que é explorável e o que isso alcança em seguida.

Teste de web e API

Testes autenticados e atentos à lógica de negócio, nas aplicações que seus clientes e sua equipe realmente usam.

Active Directory e identidade

Configurações incorretas de ADCS, Kerberoasting e cadeias de ACL, além dos caminhos laterais que elas abrem no domínio.

Avaliação de Red Team

Orientada a objetivo e com escopo completo. Combinamos um objetivo cuja perda realmente doeria e vamos atrás dele sem avisar seus defensores.

Phishing e engenharia social

Pretextos realistas contra caixas de entrada e linhas telefônicas reais. Medidos e depois convertidos em treinamento, não em culpa.

Todos os serviços, escopo e cobertura em detalhe

Também disponível

  • Purple teamOs mesmos ataques, executados ao lado dos seus defensores, para que cada falha vire uma regra de detecção antes de irmos embora.
  • Revisão de segurança em nuvemRevisão de configuração e identidade no Azure, testada do jeito que um atacante realmente se moveria por ela.
  • Engenharia de detecçãoRegras do Microsoft Sentinel em KQL mapeadas para o MITRE ATT&CK, escritas por alguém que passa o resto do ano driblando-as.
  • Escrita de relatóriosTransformar achados brutos em um documento sobre o qual sua diretoria e seus engenheiros possam agir a partir da mesma página.
  • Consultoria de segurançaRevisão de postura e assessoria sobre vulnerabilidades para equipes que precisam de visão ofensiva sênior sem contratar em tempo integral.
03

A entrega

Os números abaixo são ilustrativos

Um documento, dois leitores: quem assina o risco e o engenheiro que precisa fechá-lo.

Achados por severidade

  • 3 Críticos
  • 7 Altos
  • 14 Médios
  • 22 Baixos e informativos

Acompanhamento da correção

  • Escalonamento por modelo de certificadoFechado
  • Serviço de impressão sem correçãoFechado
  • Segmentação de rede dos backupsAberto
  • MFA na VPN legadaEm andamento

Achado 01Crítico

Qualquer funcionário podia emitir para si um certificado como administrador de domínio

Evidência
Um modelo de estação de trabalho na sua autoridade certificadora permitia que o solicitante escolhesse qual nome ia no certificado, e a inscrição estava aberta a todos os usuários do domínio. A partir de uma conta comum, emitimos um em nome do administrador de domínio e nos autenticamos com ele. ID da solicitação, ACL do modelo e saída dos comandos no Apêndice C.
Impacto
Qualquer conta de funcionário, ou qualquer uma que caia em phishing, vira administrador de domínio em menos de dois minutos. Nenhum exploit é executado e nenhuma senha muda, então seus logs mostram atividade comum de certificados. O certificado continua válido por um ano, de modo que redefinir todas as senhas do domínio não nos expulsaria.
Correção
Remova do modelo o sinalizador que permite ao solicitante definir o titular, restrinja a inscrição às máquinas que realmente precisam dela e revogue tudo o que foi emitido a partir dele desde a publicação do modelo. Só redefinir senhas não resolve este caso.

RetesteModelo corrigido e certificados revogados. Não é mais explorável.

Como o projeto acontece

  1. Semana 0

    Conversa de escopo e, em seguida, escopo por escrito e preço fixo em até 24 horas

  2. Semana 1

    Janela de testes. Sua equipe sabe as datas, seus defensores não

  3. Dia 3

    Tudo que for crítico é comunicado na mesma hora em que encontramos

  4. Semana 2

    Relatório e, depois, uma apresentação com quem vai precisar corrigir

  5. Semana 6

    Reteste de tudo o que você fechou e, depois, uma carta de atestado que seu auditor pode aceitar

04

Certificações

Cada uma verificável de forma independente

Certificações que você mesmo pode verificar, não logotipos em uma página.

  • OSCP+Offensive Security Certified Professional
  • eCPPTCertified Professional Penetration Tester
  • eWPTWeb Application Penetration Tester
  • eCIRCertified Incident Responder
  • AZ-500Azure Security Engineer Associate
  • SC-200Security Operations Analyst Associate
  • SC-300Identity and Access Administrator Associate

Ver a carteira de credenciais

05

Preços

Acordado por escrito antes de qualquer coisa começar

Escopo e custo são definidos após a conversa de escopo, e a partir daí não mudam.

a partir de US$ 500 Teste de aplicação web Normalmente de 3 a 5 dias
a partir de US$ 1.500 Rede interna e Active Directory Normalmente de 5 a 10 dias

Pontos de partida, não estimativas que mudam depois que o trabalho começa.

Ver todos os preços

Descubra com a gente, não com eles.

Diga o que mais doeria perder, e dizemos o quão perto conseguimos chegar.

Agendar uma conversa de escopo

30 minutos, sem discurso de vendas. Escolha o horário que preferir.