Išorinis attack surface
Vieši IP adresai, domenai, subdomenai, atviri servisai, VPN, RDP, SSH, mail ir web servisai.
Sumažinkite infrastruktūros riziką prieš auditą, NIS2 pasiruošimą ar svarbius tinklo pakeitimus. Įvertinsime, ką užpuolikas mato iš interneto ir kokie galimi atakos scenarijai atsiranda patekus į vidinį tinklą.
Vieši IP adresai, domenai, subdomenai, atviri servisai, VPN, RDP, SSH, mail ir web servisai.
Serveriai, darbo stotys, tinklo segmentai, prieigos, servisai ir galimi judėjimo keliai viduje.
AD konfigūracija, privilegijų keliai, paskyros, grupės, silpni slaptažodžiai ir credentials exposure.
Vieši servisai, administravimo panelės, TLS/SSL konfigūracija ir infrastruktūros misconfigurations.
Kai reikia aiškiai suprasti tinklo rizikas, prioritetus ir pasiruošimo veiksmus.
Kai keitėsi VPN, ugniasienės, serveriai, cloud servisai, segmentacija arba prieigos taisyklės.
Kai reikia įvertinti, ką mato užpuolikas iš interneto ir kas nutiktų patekus į vidinį tinklą.
Nustatome apimtį
Gaunam prieigas
Atliekame testavimą
Pristatome ataskaitą
Teikiame rekomendacijas
Sutariame, ar vertinamas išorinis tinklas, vidinis tinklas, Active Directory, cloud servisai ar konkreti infrastruktūros dalis.
Suderiname IP sąrašą, domenus, testavimo langus, VPN arba vidinę prieigą, naudotojų teises ir veiksmus, kurių negalima atlikti.
Tikriname viešus servisus, žinomas CVE, konfigūraciją, AD rizikas, privilegijų kelius, segmentaciją ir galimą lateral movement.
Pateikiame prioritetizuotus radinius, atkūrimo žingsnius, poveikį organizacijai ir aiškias taisymo rekomendacijas.
Aptariame, ką taisyti pirmiausia, kaip sumažinti riziką ir kaip suplanuoti pakartotinį patikrinimą po pataisymų.
Aiškiai parodome, kokie servisai, domenai, IP adresai ir konfigūracijos matomos iš interneto.
Rizikos sudėliojamos pagal realų poveikį organizacijai ir tikimybę, kad jas galima išnaudoti.
Techninė komanda mato, kaip problema patvirtinta ir kokiomis sąlygomis ji atsiranda.
Paaiškiname, ką rizika reiškia prieigoms, duomenims, veiklos tęstinumui ir incidento tikimybei.
Jeigu randami judėjimo keliai viduje, pateikiame rekomendacijas, kaip mažinti lateral movement riziką.
Po pataisymų galima patikrinti, ar svarbiausios tinklo ir infrastruktūros problemos išspręstos.
Taip. Galima pradėti nuo išorinio attack surface: viešų IP, domenų, subdomenų, atvirų servisų ir konfigūracijų patikros.
Priklauso nuo scope. Dažniausiai reikia VPN arba sutartos vidinės prieigos, testavimo lango ir aiškių ribų, kokių veiksmų negalima atlikti.
Trukmė priklauso nuo scope: mažas išorinis IP ar domenų rinkinys gali būti įvertintas per kelias dienas, o platesnis vidinis tinklas ar Active Directory aplinka planuojama individualiai.
Ataskaitoje pateikiama apimtis, metodika, rizikų prioritetai, techniniai radiniai ir rekomendacijos, todėl ją galima naudoti pasiruošimui auditui ar vidiniam rizikų valdymui.
Atsiųskite trumpą IP, domenų, tinklo ar Active Directory apimties aprašymą. Atsakysime, kokia testavimo apimtis realistiška ir nuo ko verta pradėti.