Internal network penetration testing

Pentest sieci wewnętrznej. Sprawdzamy, co stanie się po pierwszym dostępie.

Zapora brzegowa nie zatrzyma napastnika, który przejął konto, laptop albo dostęp VPN. Testujemy, czy jeden punkt wejścia pozwala dotrzeć do kolejnych systemów i danych.

Krótka odpowiedź

Pentest sieci wewnętrznej rozpoczyna się od uzgodnionego punktu dostępu i ocenia odporność środowiska po przekroczeniu zewnętrznego obwodu. Sprawdzamy segmentację, usługi, konta, Active Directory, stacje robocze, serwery i mechanizmy administracyjne. Najważniejsze ścieżki potwierdzamy minimalną liczbą działań, bez trwałości, zakłócania usług i zbędnego dostępu do danych.

Dla kogo

Kiedy ten zakres ma sens?

  • Firmy chcące poznać skutki przejęcia konta lub laptopa
  • Organizacje z wieloma VLAN, lokalizacjami albo dostępem VPN
  • Zespoły po migracji, połączeniu sieci lub zmianie Active Directory
  • Podmioty przygotowujące się do audytu klienta lub ubezpieczyciela

Zakres testu

Co sprawdzamy?

01

Segmentacja

Ruch między VLAN, strefami użytkowników, serwerami, administracją, kopiami zapasowymi i systemami krytycznymi.

02

Tożsamość

Konta, grupy, delegacje, polityki, konta usługowe, poświadczenia i możliwości rozszerzenia dostępu.

03

Stacje i serwery

Usługi, konfiguracje, lokalni administratorzy, udziały, zadania, zarządzanie i nieaktualne komponenty.

04

Active Directory

Kerberos, GPO, ACL, AD CS, relacje zaufania i ścieżki do wysokich uprawnień w uzgodnionym zakresie.

05

Ruch boczny

Czy ograniczone konto lub host umożliwia przejście do kolejnych zasobów mimo mechanizmów ochronnych.

06

Detekcja

Czy uzgodnione działania są widoczne dla monitoringu i czy ścieżka eskalacji działa zgodnie z procedurą.

Rezultat

Co dostajesz?

  • Mapa potwierdzonych ścieżek dostępu
  • Dowody techniczne z minimalnym wpływem
  • Ocena segmentacji, tożsamości i administracji
  • Plan odcięcia najkrótszych dróg do zasobów krytycznych
  • Jeden retest uzgodnionych poprawek
01

Punkt startowy

Uzgadniamy konto, urządzenie lub segment, cele testu, systemy wyłączone i kontakty alarmowe.

02

Mapa środowiska

Identyfikujemy dostępne usługi, relacje zaufania, granice segmentacji i zasoby o największym wpływie.

03

Kontrolowana walidacja

Potwierdzamy wybrane ścieżki bez wdrażania trwałości, niszczenia danych i nieuzgodnionych działań.

04

Redukcja ryzyka

Raport porządkuje poprawki według liczby odciętych ścieżek, wpływu i zależności wdrożeniowych.

Cena i decyzja

Ile kosztuje pentest sieci wewnętrznej?

Koszt zależy od liczby segmentów, lokalizacji, hostów, domen i przyjętych punktów startowych. Mała sieć z jednym katalogiem tożsamości może mieć krótki etap rozpoznania, ale pełna walidacja ruchu bocznego i detekcji wymaga uzgodnionych okien oraz czasu zespołu.

Sprawdź własny zakres

FAQ

Najczęstsze pytania

Czy test wymaga urządzenia w biurze?+

Nie zawsze. Dostęp można zapewnić przez kontrolowany VPN, host testowy albo urządzenie w uzgodnionym segmencie. Sposób musi umożliwiać jednoznaczną identyfikację ruchu testowego.

Czy test obejmuje Active Directory?+

Może obejmować AD jako część środowiska. Jeżeli celem jest pełna analiza domeny, AD CS i relacji hybrydowych, rekomendujemy osobny, głębszy zakres Active Directory.

Czy sprawdzacie reakcję SOC?+

Tak, jeśli zostanie to zapisane w regułach testu. Możemy poinformować zespół obronny albo przeprowadzić uzgodniony wariant z ograniczoną wiedzą uczestników.