Penetrationstest av infrastruktur
Externa och interna penetrationstester av nätverk och Active Directory: från en exponerad tjänst eller en enda arbetsstation till kontroll över domänen.
Infrastruktur och moln
Granskning av miljöer i AWS, Azure, Google Cloud och Kubernetes: identiteter, exponering mot nätverket, datalager och vägar från ett fotfäste till full kontroll.
Infrastruktur och moln
I molnet är perimetern ett policydokument. En roll som kan tilldela en annan roll, en lagringsbucket som kan läsas av alla autentiserade användare, en metadatatjänst som kan nås från en webbapplikation: var för sig ser de ofarliga ut, tillsammans är de en väg från internet till data.
Vi granskar konfigurationen med läsbehörighet och testar sedan vad den innebär i praktiken: med utgångspunkt i en utomståendes position, i en komprometterad arbetslast och i ett utvecklarkonto följer vi behörigheterna för att se hur långt var och en kommer.
01Omfattning
02Arbetssätt
Med läsbehörighet samlar vi in konfigurationen och jämför den med CIS Benchmarks och med leverantörens rekommendationer.
Behörigheterna modelleras som en graf. Vi letar efter de vägar som leder från en identitet med låga behörigheter till administrativ kontroll eller till data.
De vägar som har betydelse prövas på riktigt, inom uppdragsreglernas gränser, för att skilja det teoretiska från det som går att utnyttja.
Inifrån en container eller en funktion testar vi vad en komprometterad arbetslast kan nå: metadata, närliggande tjänster, kontrollplanet.
03
04
05Standarder
Konfigurationsbaslinjer för molnplattformar, Kubernetes och operativsystem.
Center for Internet Security
Katalog över angripartekniker; används för att planera operationer och rapportera detekteringstäckning.
The MITRE Corporation
Planering, uppdragsregler och genomförande av teknisk testning.
NIST
Poäng och vektor för allvarlighetsgraden hos varje fynd.
FIRST
06Frågor
De stora leverantörerna publicerar policyer som tillåter testning av dina egna resurser utan förhandsgodkännande, med en lista över förbjudna aktiviteter som överbelastningsattacker. Vi går igenom din leverantörs aktuella policy före testningen och håller oss inom den.
För granskningen av konfigurationen, ja. För att validera attackvägar behöver vi de identiteter med låga behörigheter som vägarna utgår från; de skapas för testet och tas bort efteråt.
Sådana verktyg listar felkonfigurationer en i taget. De visar sällan vilka tre av dem som tillsammans blir en väg till data, eller vilken av tvåhundra varningar som faktiskt spelar roll. Det är syftet med den här granskningen.
08Förfrågan
Referens
Spara referensen: vi anger den i all fortsatt kommunikation med dig.
Vi ber aldrig om betalning, lösenord eller fjärråtkomst i det första svaret.