Тестирование на проникновение сети
Внешний периметр и внутренняя инфраструктура. Что доступно, что поддаётся эксплуатации и куда это ведёт дальше.
Тестирование на проникновение и Red Team
Именно для этого и нужно тестирование на проникновение. Пройдите этот путь снаружи внутрь, а затем прочитайте, что именно окажется у вас на столе в конце.
Взлом - это не один остроумный эксплойт. Это шесть обычных ошибок, связанных воедино тем, у кого хватило терпения присмотреться.
Имена сотрудников, забытые поддомены и учётные данные, которые уже лежат в старых утечках. Ничего не отправляется, обнаруживать нечего.
Полученный доступнет
Один сотрудник финансового отдела открывает вложение. В домене отправителя был неверен один символ, и этого достаточно.
Полученный доступодна рабочая станция
От обычного пользователя до локального администратора через службу, не обновлявшуюся с 2023 года, а затем через кешированные учётные данные ИТ-администратора.
Полученный доступлокальный администратор
Вбок по вашей инфраструктуре, с помощью ваших же средств удалённого управления. Без вредоносного ПО, только подписанные исполняемые файлы.
Полученный доступнесколько хостов
Служебная учётная запись с правами в домене и паролем, который последний раз меняли в 2019 году, отдаёт весь каталог.
Полученный доступадминистратор домена
Платёжный цикл, записи о клиентах и резервные копии, которые как раз это и должны были пережить.
Полученный доступвсё, что имеет значение
Иллюстративная подборка находок, которые мы встречаем регулярно, а не среда какого-либо одного клиента.
Объём определяется тем, что действительно нужно проверить, а не отчётом сканера с логотипом сверху.
Внешний периметр и внутренняя инфраструктура. Что доступно, что поддаётся эксплуатации и куда это ведёт дальше.
Тестирование с аутентификацией и с учётом бизнес-логики - для приложений, которыми действительно пользуются ваши клиенты и сотрудники.
Ошибки конфигурации ADCS, Kerberoasting и цепочки ACL, а также боковые пути, которые они открывают в домене.
С опорой на цель и в полном объёме. Мы согласуем цель, потеря которой была бы по-настоящему болезненной, и идём к ней, не предупреждая вашу службу защиты.
Мы начинаем изнутри - так же, как это делают программы-вымогатели. Как далеко дойдёт один скомпрометированный ноутбук и сможет ли он добраться до ваших резервных копий?
Реалистичные сценарии против настоящих почтовых ящиков и телефонных линий. Сначала измеряем, затем превращаем это в обучение, а не в поиск виноватых.
Все услуги, объём и покрытие подробно
Один документ, два читателя: тот, кто принимает риск, и инженер, которому его закрывать.
Находка 01Критическая
Повторная проверкаШаблон исправлен, сертификаты отозваны. Эксплуатация более невозможна.
Обсуждение объёма работ, затем письменный объём и фиксированная цена в течение 24 часов
Окно тестирования. Ваша команда знает даты, ваша служба защиты - нет
Обо всём критичном сообщаем в тот же час, когда находим
Отчёт, затем разбор с теми, кому предстоит исправлять
Повторная проверка всего, что вы закрыли, затем письмо-подтверждение, которое примет ваш аудитор
Сертификаты, которые вы можете проверить сами, а не логотипы на странице.
Объём работ и стоимость определяются после обсуждения объёма, и дальше остаются неизменными.
Это отправные точки, а не оценки, которые меняются после начала работ.
Посмотреть все ценыСкажите, потеря чего была бы самой болезненной, и мы скажем, насколько близко сможем к этому подойти.
30 минут, без продаж. Выберите удобное вам время.