网络渗透测试
外部边界与内部环境。什么可以触达、什么可以利用,以及由此又能够到什么。
入侵不是一次巧妙的漏洞利用,而是六个普通失误,被一个有足够耐心去寻找的人串联起来。
员工姓名、被遗忘的子域,以及早已出现在旧泄露数据中的凭据。不发送任何东西,也就没有可检测的痕迹。
已获取权限无
一位财务人员打开了附件。发件域名里有一个字符不同,这就够了。
已获取权限一台工作站
通过一个自 2023 年起就未打补丁的服务,从普通用户提升为本地管理员,再利用某位 IT 管理员缓存的凭据。
已获取权限本地管理员
使用贵公司自己的远程管理工具在环境中横向移动。没有恶意软件,全部是已签名的可执行文件。
已获取权限多台主机
一个拥有域权限、密码上次修改于 2019 年的服务账户,把整个目录交了出来。
已获取权限域管理员
付款流程、客户记录,以及本应在这种情况下幸存下来的备份。
已获取权限一切要紧的东西
这是我们反复见到的问题的示例性组合,并非任何单一客户的环境。
按真正需要测试的内容来界定范围,而不是一份加了 logo 的扫描器报告。
外部边界与内部环境。什么可以触达、什么可以利用,以及由此又能够到什么。
针对您的客户和员工真正在用的应用,进行已认证、关注业务逻辑的测试。
ADCS 配置缺陷、Kerberoasting 与 ACL 链,以及它们在域内打开的横向移动路径。
以目标为导向,范围完整。我们商定一个一旦失去就真会造成痛感的目标,然后在不通知您防守团队的情况下去拿下它。
我们像勒索软件那样从内部开始。一台被攻陷的笔记本能走多远,又能否碰到您的备份?
针对真实邮箱和电话线路的逼真话术。先度量,再转化为培训,而不是追责。
一份文档,两类读者:签署风险的人,以及必须把它修好的工程师。
发现 01严重
复测模板已修正,证书已吊销。不再可被利用。
范围沟通,随后 24 小时内给出书面范围与固定价格
测试窗口。您的团队知道具体日期,您的防守团队不知道
任何严重问题,我们在发现的那一小时内就会告知
报告,随后与需要动手修复的人逐项讲解
对您已关闭的全部问题进行复测,随后出具您的审计师可以接受的证明函
您可以自行核验的认证,不是页面上的 logo。
范围与费用在范围沟通之后确定,此后不再变动。
这是起步价,不是工作开始后会变动的估算。
查看完整价格告诉我们,哪样东西被拿走最让您难受,我们会告诉您我们能逼近到什么程度。
30 分钟,没有推销。挑一个方便您的时段。