Услуга

Мрежов пентест (външен и вътрешен)

Тест за проникване на мрежи и инфраструктура: външен периметър, вътрешна мрежа и пътища за ескалация до критични системи.

Обяснение

Какво включва услугата

Какво означава

Мрежовият пентест проверява външния периметър и вътрешната мрежа на организацията — изложени услуги, конфигурации, сегментация и пътищата, по които нападател би се придвижил до критични системи и данни, включително през Active Directory.

Защо е важно

Един изложен сервиз или слаба вътрешна сегментация може да позволи на нападател да премине от първоначален достъп до контрол над домейна. Тези пътища рядко са видими отвън и се откриват само чрез целенасочено тестване.

Кога ви трябва

Подходящ е периодично за критичната инфраструктура, след промени в мрежата, преди или след миграция, при изисквания по NIS2, PCI DSS или ISO 27001 и след инцидент.

Как помага KIBER.bg

KIBER.bg тества външния периметър и при нужда вътрешната мрежа, симулира реалистични пътища за ескалация и латерално движение и предоставя приоритизиран план за втвърдяване.

Предизвикателства

Проблеми, които решаваме

  • Изложени услуги на периметъра
  • Слаба вътрешна сегментация
  • Пътища за ескалация до контрол на домейна
  • Стари конфигурации и пароли

Резултати

Какво получавате

  • Резюме за ръководството
  • Карта на пътищата за атака
  • Технически находки с доказателства
  • План за втвърдяване и ретест

Подход

Стъпките по проекта

Преди началото уточняваме какво ще проверим и как ще представим резултатите. След това обсъждаме находките и задачите с вашия екип.

  1. Определяме обхвата — външен, вътрешен или и двата.
  2. Картографираме изложени услуги и достъпни пътища.
  3. Симулираме ескалация и латерално движение.
  4. Приоритизираме втвърдяване и сегментация.

Ползи

Бизнес резултати

По-нисък риск от пробив на периметъра

По-добра вътрешна устойчивост

По-силна защита на Active Directory

Подкрепа за съответствие

Въпроси

Често задавани въпроси

Каква е разликата между външен и вътрешен пентест?

Външният тества периметъра отвън, а вътрешният симулира нападател, който вече има достъп във вътрешната мрежа; често се правят заедно.

Покривате ли Active Directory?

Да. Пътищата за ескалация през AD са централна част от вътрешния мрежов пентест; имаме и отделна оценка на Active Directory.

Прекъсва ли работата?

Тестваме контролирано, със съгласувани прозорци, за да сведем риска за продукцията до минимум.

Подкрепя ли NIS2 или PCI DSS?

Да. Обхватът и доказателствата се съобразяват с регулаторните нужди.

Безплатна консултация

Готови ли сте да обсъдим Мрежов пентест?

Запазете безплатна консултация и ще ви помогнем да определите правилния обхват.

  • Какво искате да защитите
  • Какъв проблем или срок стои пред вас
  • Коя проверка има смисъл да направим първо

Разкажете ни за вашия случай

Формата подготвя писмо във вашето имейл приложение. Изпращате го оттам до hello@kiber.bg.

Инфосек Груп ООД използва данните от запитването, за да ви отговори. Прочетете политиката за поверителност. Не изпращайте пароли или кодове за достъп.