CyberShells

Sızma testi ve Red Team

Unutulmuş bir alt alan adından ödeme akışınıza kadar.

Sızma testi tam da bunun içindir. Yolu dışarıdan içeriye doğru yürüyün, sonra en sonunda masanıza tam olarak neyin geleceğini okuyun.

Dünya genelinde uzaktan, GMT+3 600'den fazla proje 24 saat içinde yanıt Yazılı kapsama karşılık sabit fiyat
01

Zincir

Keşiften en değerli varlıklara, altı adımda

Bir ihlal, tek bir dâhiyane exploit değildir. Bakacak kadar sabırlı birinin birbirine eklediği altı sıradan hatadır.

  1. 01

    Keşif

    Çalışan adları, unutulmuş alt alan adları ve eski veri sızıntılarında çoktan yer alan kimlik bilgileri. Hiçbir şey gönderilmez, tespit edilecek bir şey olmaz.

    Elde edilen erişimyok

  2. 02

    İlk dayanak

    Finanstan bir kullanıcı eki açar. Gönderen alan adında tek bir karakter farklıydı ve bu yeterli.

    Elde edilen erişimbir iş istasyonu

  3. 03

    Yetki yükseltme

    2023'ten beri yamalanmamış bir hizmet üzerinden standart kullanıcıdan yerel yöneticiye, ardından bir BT yöneticisinin önbellekteki kimlik bilgilerine.

    Elde edilen erişimyerel yönetici

  4. 04

    Yayılma

    Kendi uzaktan yönetim araçlarınızı kullanarak ortamınız içinde yanlamasına. Zararlı yazılım yok, yalnızca imzalı çalıştırılabilir dosyalar.

    Elde edilen erişimbirden fazla sunucu

  5. 05

    Etki alanı

    Etki alanı haklarına sahip ve parolası en son 2019'da değiştirilmiş bir hizmet hesabı, dizinin tamamını teslim eder.

    Elde edilen erişimetki alanı yöneticisi

  6. 06

    En değerli varlıklar

    Ödeme akışı, müşteri kayıtları ve tam da bunu atlatması gereken yedekler.

    Elde edilen erişimönemli olan her şey

Tekrar tekrar karşılaştığımız bulgulardan oluşturulmuş örnek bir bileşim; tek bir müşteri ortamı değil.

02

Projeler

Yazılı kapsama karşılık sabit fiyat

Gerçekten test edilmesi gerekene göre belirlenmiş, üzerine logo konmuş bir tarayıcı raporu değil.

Ağ sızma testi

Dış çevre ve iç ortam. Nelere erişilebiliyor, neler istismar edilebiliyor ve oradan nereye ulaşılıyor.

Web ve API testi

Müşterilerinizin ve çalışanlarınızın gerçekten kullandığı uygulamalarda, iş mantığını gözeten kimlik doğrulamalı testler.

Active Directory ve kimlik

ADCS yapılandırma hataları, Kerberoasting ve ACL zincirleri; ayrıca bunların etki alanında açtığı yanal yollar.

Red Team değerlendirmesi

Hedef odaklı ve tam kapsamlı. Kaybı gerçekten canınızı yakacak bir hedef üzerinde anlaşır, sonra savunma ekibinize haber vermeden peşine düşeriz.

Oltalama ve sosyal mühendislik

Gerçek gelen kutularına ve telefon hatlarına karşı gerçekçi senaryolar. Ölçülür, sonra suçlamaya değil eğitime dönüştürülür.

Tüm hizmetler, kapsam ve kapsama ayrıntılı olarak

Ayrıca sunulanlar

  • Purple teamAynı saldırılar, savunma ekibinizin yanında yürütülür; böylece gözden kaçan her adım biz ayrılmadan önce bir tespit kuralına dönüşür.
  • Bulut güvenliği incelemesiAzure yapılandırması ve kimlik incelemesi; bir saldırganın gerçekten nasıl ilerleyeceği gözetilerek test edilir.
  • Tespit mühendisliğiMITRE ATT&CK ile eşleştirilmiş, KQL ile yazılmış Microsoft Sentinel kuralları; yılın geri kalanını bunları atlatmakla geçiren biri tarafından yazılmış.
  • Rapor yazımıHam bulguları, yönetim kurulunuzun ve mühendislerinizin aynı sayfadan hareket edebileceği bir belgeye dönüştürmek.
  • Güvenlik danışmanlığıTam zamanlı işe alım yapmadan kıdemli saldırgan bakış açısına ihtiyaç duyan ekipler için duruş incelemesi ve zafiyet danışmanlığı.
03

Teslim edilen

Aşağıdaki rakamlar örnektir

Tek belge, iki okuyucu: riski onaylayan kişi ve onu kapatmak zorunda olan mühendis.

Önem derecesine göre bulgular

  • 3 Kritik
  • 7 Yüksek
  • 14 Orta
  • 22 Düşük ve bilgi amaçlı

Giderme takibi

  • Sertifika şablonu üzerinden yetki yükseltmeKapatıldı
  • Yamalanmamış yazdırma hizmetiKapatıldı
  • Yedeklerin ağ segmentasyonuAçık
  • Eski VPN'de MFADevam ediyor

Bulgu 01Kritik

Herhangi bir çalışan kendisine etki alanı yöneticisi adına sertifika düzenleyebiliyordu

Kanıt
Sertifika yetkilinizdeki bir iş istasyonu şablonu, sertifikada kimin adının yer alacağını talep edenin seçmesine izin veriyordu ve kayıt her etki alanı kullanıcısına açıktı. Sıradan bir hesaptan etki alanı yöneticisi adına bir sertifika düzenledik ve onunla kimlik doğruladık. Talep kimliği, şablon ACL'si ve komut çıktısı Ek C'de.
Etki
Herhangi bir çalışan hesabı ya da oltalamaya düşen herhangi biri, iki dakikadan kısa sürede etki alanı yöneticisi olur. Hiçbir exploit çalışmaz ve hiçbir parola değişmez; bu yüzden günlükleriniz sıradan sertifika etkinliği gösterir. Sertifika bir yıl geçerli kalır, dolayısıyla etki alanındaki tüm parolaları sıfırlamak bizi dışarı atmaz.
Çözüm
Şablondan, talep edenin konuyu belirlemesine izin veren bayrağı kaldırın, kaydı yalnızca gerçekten ihtiyaç duyan makinelerle sınırlayın ve şablon yayımlandığından beri ondan düzenlenmiş her şeyi iptal edin. Yalnızca parola sıfırlamak bunu kapatmaz.

Yeniden testŞablon düzeltildi ve sertifikalar iptal edildi. Artık istismar edilemiyor.

Proje nasıl ilerler

  1. 0. Hafta

    Kapsam görüşmesi, ardından 24 saat içinde yazılı kapsam ve sabit fiyat

  2. 1. Hafta

    Test penceresi. Ekibiniz tarihleri bilir, savunma ekibiniz bilmez

  3. 3. Gün

    Kritik olan her şeyi bulduğumuz saat içinde bildiririz

  4. 2. Hafta

    Rapor, ardından düzeltmeyi yapacak kişilerle bir gözden geçirme

  5. 6. Hafta

    Kapattığınız her şeyin yeniden testi, ardından denetçinizin kabul edebileceği bir doğrulama mektubu

04

Sertifikalar

Her biri bağımsız olarak doğrulanabilir

Kendiniz doğrulayabileceğiniz sertifikalar, bir sayfadaki logolar değil.

  • OSCP+Offensive Security Certified Professional
  • eCPPTCertified Professional Penetration Tester
  • eWPTWeb Application Penetration Tester
  • eCIRCertified Incident Responder
  • AZ-500Azure Security Engineer Associate
  • SC-200Security Operations Analyst Associate
  • SC-300Identity and Access Administrator Associate

Sertifika cüzdanını görüntüle

05

Fiyatlar

Herhangi bir şey başlamadan önce yazılı olarak kararlaştırılır

Kapsam ve maliyet kapsam görüşmesinden sonra belirlenir ve ondan sonra sabit kalır.

500 $'dan itibaren Web uygulaması testi Genellikle 3 ila 5 gün
1.500 $'dan itibaren İç ağ ve Active Directory Genellikle 5 ila 10 gün

Başlangıç noktaları; iş başladıktan sonra değişen tahminler değil.

Tüm fiyatları gör

Onu bizimle bulun, onlarla değil.

Biri alsa en çok neyin canınızı yakacağını söyleyin, biz de ona ne kadar yaklaşabileceğimizi söyleyelim.

Kapsam görüşmesi ayarlayın

30 dakika, satış konuşması yok. Size uygun bir zaman seçin.