网络

网络渗透测试

内部与外部网络测试 - 攻击者最先看到的边界,以及进来之后能走多远。手工测试与经过验证的利用,而不只是一次未认证扫描。

查看价格

包含内容

  • 外部边界测试
  • 内部网络测试
  • 服务配置错误测试
  • 网络隔离验证
  • 范围允许时的凭据攻击
  • 横向移动验证

交付物

  • 面向管理层的执行摘要
  • 技术报告,按 CVSS 评级的发现
  • 每项发现都有证据
  • 按优先级排列的修复路线图
  • 现场讲解
  • 应要求提供面向审计师与客户的证明函
  • 复测后的修复证明,作为独立文档

时间安排

3 至 10 个工作日,取决于主机数量以及范围是外部、内部还是两者兼有。

外部与内部 - 以及为何两者都重要

外部测试回答的是:互联网上的人能看到什么、够得着什么?暴露的服务、被遗忘的子域、本不该公开的管理界面、VPN 与远程接入端点。内部测试回答的是另一个问题:如果有人已经拿到了立足点 - 一台被钓鱼的笔记本、一个被攻陷的外包账户 - 他能走多远?多数真实入侵始于外部,真正的损害却发生在内部,所以只测一侧就会留下实实在在的盲区。

方法论

用 Nmap 与各服务专用工具做信息收集,测绘真实攻击面;每项发现在上报前都经人工验证;在安全可行之处用 Metasploit 与 NetExec 验证可利用性;而在本应依靠隔离来保护敏感系统之处,明确测试该隔离是否真的站得住。这与公开 Arsenal 中NetExec 参考所发布的方法论完全一致。

范围内有 Windows 域吗?

如果您的网络运行 Active Directory,并希望针对它的攻击路径测试 - Kerberoasting、ADCS 配置缺陷、ACL 滥用 - 这些在Active Directory 渗透测试中有更深入的覆盖,可单独进行,也可与常规网络测试合并。

关于网络测试的问题

本项目覆盖网络与基础设施层 - 边界暴露面、内部主机配置错误、服务级漏洞以及网络隔离 - 适用于未必运行 Windows Active Directory 的环境,或 AD 专属攻击路径测试(Kerberoasting、ADCS、ACL 滥用)并非重点的场景。如果您的环境以 AD 为中心,专门的 Active Directory 渗透测试会在那一特定攻击面上深入得多。

两者都可以,分开或合并纳入范围均可。外部测试覆盖暴露在互联网上的部分:边界服务、暴露的管理界面、VPN 端点。内部测试则模拟已经处于网络内部的立足点,覆盖横向移动、内部服务配置错误,以及入侵者从单台被攻陷主机出发能走多远。

测试 - 验证网络分段(生产与办公、持卡人数据环境、隔离 VLAN)在受到攻击时是否真的站得住,而不只是按文档配置好了,这在存在隔离时属于标准范围的一部分。

常见发现:暴露或过时的服务(SMB、RDP、FTP、SNMP)、弱口令或默认凭据、缺失的网络隔离、存在已知利用方式的未打补丁系统,以及泄露可供后续攻击利用信息的错误配置服务。所用工具包括用于信息收集的 Nmap,以及用于利用与验证的 Metasploit 和 NetExec。

3 至 10 个工作日,取决于主机数量以及范围是否同时包含外部与内部测试。确切时间会在书面方案中确认。

1,500 美元起,依主机数量以及范围是否包含外部、内部或两者而定。详情请见价格页面。

弄清楚从外部究竟能够到什么

免费范围沟通,24 小时内给出固定价格方案。

查看价格