Internal network penetration testing
Pentest sieci wewnętrznej. Sprawdzamy, co stanie się po pierwszym dostępie.
Zapora brzegowa nie zatrzyma napastnika, który przejął konto, laptop albo dostęp VPN. Testujemy, czy jeden punkt wejścia pozwala dotrzeć do kolejnych systemów i danych.
Krótka odpowiedź
Pentest sieci wewnętrznej rozpoczyna się od uzgodnionego punktu dostępu i ocenia odporność środowiska po przekroczeniu zewnętrznego obwodu. Sprawdzamy segmentację, usługi, konta, Active Directory, stacje robocze, serwery i mechanizmy administracyjne. Najważniejsze ścieżki potwierdzamy minimalną liczbą działań, bez trwałości, zakłócania usług i zbędnego dostępu do danych.
Dla kogo
Kiedy ten zakres ma sens?
- Firmy chcące poznać skutki przejęcia konta lub laptopa
- Organizacje z wieloma VLAN, lokalizacjami albo dostępem VPN
- Zespoły po migracji, połączeniu sieci lub zmianie Active Directory
- Podmioty przygotowujące się do audytu klienta lub ubezpieczyciela
Zakres testu
Co sprawdzamy?
Segmentacja
Ruch między VLAN, strefami użytkowników, serwerami, administracją, kopiami zapasowymi i systemami krytycznymi.
Tożsamość
Konta, grupy, delegacje, polityki, konta usługowe, poświadczenia i możliwości rozszerzenia dostępu.
Stacje i serwery
Usługi, konfiguracje, lokalni administratorzy, udziały, zadania, zarządzanie i nieaktualne komponenty.
Active Directory
Kerberos, GPO, ACL, AD CS, relacje zaufania i ścieżki do wysokich uprawnień w uzgodnionym zakresie.
Ruch boczny
Czy ograniczone konto lub host umożliwia przejście do kolejnych zasobów mimo mechanizmów ochronnych.
Detekcja
Czy uzgodnione działania są widoczne dla monitoringu i czy ścieżka eskalacji działa zgodnie z procedurą.
Rezultat
Co dostajesz?
- Mapa potwierdzonych ścieżek dostępu
- Dowody techniczne z minimalnym wpływem
- Ocena segmentacji, tożsamości i administracji
- Plan odcięcia najkrótszych dróg do zasobów krytycznych
- Jeden retest uzgodnionych poprawek
Punkt startowy
Uzgadniamy konto, urządzenie lub segment, cele testu, systemy wyłączone i kontakty alarmowe.
Mapa środowiska
Identyfikujemy dostępne usługi, relacje zaufania, granice segmentacji i zasoby o największym wpływie.
Kontrolowana walidacja
Potwierdzamy wybrane ścieżki bez wdrażania trwałości, niszczenia danych i nieuzgodnionych działań.
Redukcja ryzyka
Raport porządkuje poprawki według liczby odciętych ścieżek, wpływu i zależności wdrożeniowych.
Cena i decyzja
Ile kosztuje pentest sieci wewnętrznej?
Koszt zależy od liczby segmentów, lokalizacji, hostów, domen i przyjętych punktów startowych. Mała sieć z jednym katalogiem tożsamości może mieć krótki etap rozpoznania, ale pełna walidacja ruchu bocznego i detekcji wymaga uzgodnionych okien oraz czasu zespołu.
Sprawdź własny zakres ↗FAQ
Najczęstsze pytania
Czy test wymaga urządzenia w biurze?+
Nie zawsze. Dostęp można zapewnić przez kontrolowany VPN, host testowy albo urządzenie w uzgodnionym segmencie. Sposób musi umożliwiać jednoznaczną identyfikację ruchu testowego.
Czy test obejmuje Active Directory?+
Może obejmować AD jako część środowiska. Jeżeli celem jest pełna analiza domeny, AD CS i relacji hybrydowych, rekomendujemy osobny, głębszy zakres Active Directory.
Czy sprawdzacie reakcję SOC?+
Tak, jeśli zostanie to zapisane w regułach testu. Możemy poinformować zespół obronny albo przeprowadzić uzgodniony wariant z ograniczoną wiedzą uczestników.