CyberShells

渗透测试与红队

从一个被遗忘的子域,一直到您的付款流程。

渗透测试要回答的正是这条路径。由外而内走一遍,再看看最后放到您桌上的究竟是什么。

全球远程,GMT+3 600 多个项目 24 小时内回复 按书面范围确定的固定价格
01

这条链

从侦察到核心资产,六个步骤

入侵不是一次巧妙的漏洞利用,而是六个普通失误,被一个有足够耐心去寻找的人串联起来。

  1. 01

    侦察

    员工姓名、被遗忘的子域,以及早已出现在旧泄露数据中的凭据。不发送任何东西,也就没有可检测的痕迹。

    已获取权限无

  2. 02

    立足点

    一位财务人员打开了附件。发件域名里有一个字符不同,这就够了。

    已获取权限一台工作站

  3. 03

    提权

    通过一个自 2023 年起就未打补丁的服务,从普通用户提升为本地管理员,再利用某位 IT 管理员缓存的凭据。

    已获取权限本地管理员

  4. 04

    横向移动

    使用贵公司自己的远程管理工具在环境中横向移动。没有恶意软件,全部是已签名的可执行文件。

    已获取权限多台主机

  5. 05

    域

    一个拥有域权限、密码上次修改于 2019 年的服务账户,把整个目录交了出来。

    已获取权限域管理员

  6. 06

    核心资产

    付款流程、客户记录,以及本应在这种情况下幸存下来的备份。

    已获取权限一切要紧的东西

这是我们反复见到的问题的示例性组合,并非任何单一客户的环境。

02

项目

按书面范围确定的固定价格

按真正需要测试的内容来界定范围,而不是一份加了 logo 的扫描器报告。

网络渗透测试

外部边界与内部环境。什么可以触达、什么可以利用,以及由此又能够到什么。

Web 与 API 测试

针对您的客户和员工真正在用的应用,进行已认证、关注业务逻辑的测试。

红队评估

以目标为导向,范围完整。我们商定一个一旦失去就真会造成痛感的目标,然后在不通知您防守团队的情况下去拿下它。

钓鱼与社会工程

针对真实邮箱和电话线路的逼真话术。先度量,再转化为培训,而不是追责。

全部服务的范围与覆盖详情

同样提供

  • 紫队同样的攻击,与您的防守团队并肩执行,让每一处遗漏都在我们离开之前变成一条检测规则。
  • 云安全评估Azure 配置与身份评估,按照攻击者真正会如何在其中转移的方式进行测试。
  • 检测工程用 KQL 编写并对应到 MITRE ATT&CK 的 Microsoft Sentinel 规则,由一个一年中其余时间都在设法绕过它们的人编写。
  • 报告撰写把原始发现转化成一份您的董事会与工程师可以依据同一页内容各自行动的文档。
  • 安全咨询面向需要资深攻击视角、但不打算全职招聘的团队,提供安全态势评估与漏洞咨询。
03

交付物

以下数字仅为示例

一份文档,两类读者:签署风险的人,以及必须把它修好的工程师。

按严重程度划分的发现

  • 3 严重
  • 7 高危
  • 14 中危
  • 22 低危与信息

修复跟踪

  • 通过证书模板提权已关闭
  • 未打补丁的打印服务已关闭
  • 备份的网络隔离未关闭
  • 旧版 VPN 的多因素认证进行中

发现 01严重

任何员工都能以域管理员的名义为自己签发证书

证据
贵公司证书颁发机构上的一个工作站模板,允许申请者自行选择证书上使用谁的名字,而且注册对所有域用户开放。我们用一个普通账户以域管理员的名义签发了一张证书,并用它完成了身份认证。请求 ID、模板 ACL 和命令输出见附录 C。
影响
任何员工账户,或其中任何一个被钓鱼的账户,都能在两分钟内成为域管理员。没有漏洞利用运行,也没有密码变更,因此您的日志只会显示普通的证书活动。该证书一年内持续有效,所以即使重置域内所有密码也无法把我们赶出去。
修复
从模板中移除允许申请者自定义主体的标志,把注册限制在确实需要的计算机上,并吊销自该模板发布以来由其签发的全部证书。仅重置密码并不能堵住这个问题。

复测模板已修正,证书已吊销。不再可被利用。

项目如何推进

  1. 第 0 周

    范围沟通,随后 24 小时内给出书面范围与固定价格

  2. 第 1 周

    测试窗口。您的团队知道具体日期,您的防守团队不知道

  3. 第 3 天

    任何严重问题,我们在发现的那一小时内就会告知

  4. 第 2 周

    报告,随后与需要动手修复的人逐项讲解

  5. 第 6 周

    对您已关闭的全部问题进行复测,随后出具您的审计师可以接受的证明函

04

认证

每一项都可独立核验

您可以自行核验的认证,不是页面上的 logo。

  • OSCP+Offensive Security Certified Professional
  • eCPPTCertified Professional Penetration Tester
  • eWPTWeb Application Penetration Tester
  • eCIRCertified Incident Responder
  • AZ-500Azure Security Engineer Associate
  • SC-200Security Operations Analyst Associate
  • SC-300Identity and Access Administrator Associate

查看认证钱包

05

价格

任何工作开始之前以书面形式确认

范围与费用在范围沟通之后确定,此后不再变动。

500 美元起 Web 应用测试 通常 3 至 5 天
1,500 美元起 内部网络与 Active Directory 通常 5 至 10 天

这是起步价,不是工作开始后会变动的估算。

查看完整价格

和我们一起把它找出来,而不是让他们先找到。

告诉我们,哪样东西被拿走最让您难受,我们会告诉您我们能逼近到什么程度。

预约范围沟通

30 分钟,没有推销。挑一个方便您的时段。