Ārējās uzbrukuma virsmas novērtējums
Visu internetā pieejamo jūsu organizācijas resursu apzināšana, gan zināmo, gan aizmirsto, ar katras vājās vietas manuālu pārbaudi.
Infrastruktūra un mākonis
Tīklu un Active Directory ārējā un iekšējā ielaušanās testēšana: no publiski pieejama pakalpojuma vai vienas darbstacijas līdz kontrolei pār domēnu.
Infrastruktūra un mākonis
Ārējais tests atbild uz vienu jautājumu: ko var sasniegt kāds internetā un kas notiek, kad tas izdodas. Iekšējais tests atbild uz citu: ko var izdarīt tas, kurš jau ir iekšā, ar darbinieka darbstaciju un neko vairāk.
Vairumā uzņēmumu tīklu attālums no parasta lietotāja līdz domēna administratoram ir daži soļi: parole koplietojamā mapē, pakalpojuma konts ar pārāk plašām tiesībām, sertifikāta veidne, ko var pieprasīt ikviens. Mēs atrodam šos soļus un parādām ceļu.
01Tvērums
02Pieeja
Identificējam resursdatorus un pakalpojumus, arī tos, kas sasniedzami ar adresēm un nosaukumiem, kuru nav jūsu uzskaitē.
Pakalpojumus pārbaudām, meklējot zināmas ievainojamības un vāju konfigurāciju. Katru iespējamo problēmu pirms iekļaušanas ziņojumā pārbaudām manuāli.
Apstiprinātās nepilnības izmantojam uzbrukumā saskaņā ar testēšanas noteikumiem, lai iegūtu atbalsta punktu un pierādītu ietekmi.
No atbalsta punkta virzāmies uz saskaņotajiem mērķiem, izmantojot MITRE ATT&CK katalogā aprakstītos paņēmienus, un pierakstām katru soli.
Testa laikā izveidotos kontus, failus un izmaiņas noņemam un uzskaitām ziņojumā.
03
04
05Standarti
Tehniskās testēšanas plānošana, testēšanas noteikumi un izpilde.
NIST
PTESv1.0
Projekta posmi – no sagatavošanās līdz ziņojumam.
PTES Team
Tīklu un kanālu operacionālās drošības testēšana.
ISECOM
Uzbrucēju paņēmienu katalogs, ko izmanto operāciju plānošanai un ziņošanai par šo paņēmienu atklāšanas pārklājumu.
The MITRE Corporation
Katra konstatējuma bīstamības vērtējums un vektors.
FIRST
06Jautājumi
Jā. Pieslēdzamies caur jūsu nodrošinātu VPN vai caur nelielu ierīci vai virtuālo mašīnu, kas novietota jūsu tīklā. Sākuma pozīcija ir tāda pati kā uz vietas.
Nē. Paņēmienus, kas apdraud pieejamību, testēšanas noteikumi izslēdz, vai arī tos izpildām tikai jūsu apstiprinātā laika logā. Mērķis ir pierādīt piekļuvi, nevis nodarīt kaitējumu.
Skenēšana uzskaita iespējamās nepilnības. Ielaušanās tests pierāda, kuras no tām var izmantot, apvieno tās un parāda, kur uzbrucējs nonāk. Tāpēc PCI DSS un citi standarti tos uzskata par atsevišķām prasībām.
08Pieteikums
Atsauces numurs
Saglabājiet atsauces numuru: mēs to norādām visā turpmākajā saziņā ar jums.
Pirmajā atbildē nekad nelūdzam maksājumu, paroles vai attālo piekļuvi.