Network penetration testing

Testy penetracyjne sieci. Dobieramy punkt startowy i sprawdzamy granice.

Jedna nazwa usługi może oznaczać cztery różne testy. Najpierw ustalamy, czy sprawdzamy wejście z internetu, drogę po uzyskaniu dostępu, zdalne połączenia czy sieć bezprzewodową.

Krótka odpowiedź

Testy penetracyjne sieci to autoryzowana weryfikacja usług i urządzeń sieciowych, granic zaufania oraz faktycznej komunikacji między strefami. Zakres może obejmować moduł zewnętrzny, wewnętrzny, VPN i Wi-Fi. W odróżnieniu od ogólnego pentestu infrastruktury koncentruje się na osiągalności, protokołach, urządzeniach brzegowych, uwierzytelnianiu sieciowym i segmentacji. Aplikacje, chmura i pełna analiza katalogu tożsamości mogą zostać dołączone jako odrębne moduły.

Wycena bez czekania

Sprawdź koszt i termin od razu.

Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.

Dla kogo

Kiedy ten zakres ma sens?

  • Firmy po zmianie firewalli, VLAN, VPN lub architektury oddziałów
  • Organizacje przed audytem klienta, ubezpieczyciela albo regulatora
  • Zespoły, które nie wiedzą, czy wybrać test zewnętrzny czy wewnętrzny
  • Podmioty po przejęciu, migracji albo podłączeniu nowej lokalizacji

Zakres testu

Co sprawdzamy?

01

Sieć zewnętrzna

Publiczne adresy, urządzenia brzegowe, usługi, panele, protokoły i realne ścieżki wejścia z internetu.

02

Sieć wewnętrzna

Dostępne hosty i usługi, przechwytywanie zaufania, ruch boczny, uprawnienia oraz droga do zasobów krytycznych.

03

Urządzenia sieciowe

Firewalle, routery, przełączniki, interfejsy zarządzające, aktualizacje, konta, konfiguracje i bezpieczne protokoły.

04

VPN i uwierzytelnianie

Bramy dostępu zdalnego, MFA, certyfikaty, profile, trasy, sesje oraz polityki obowiązujące po połączeniu.

05

Segmentacja i Wi-Fi

VLAN, ACL, DMZ, sieci administracyjne i gościnne, izolacja klientów oraz granice między strefami.

06

Detekcja i odporność

Logi, alerty, widoczność ruchu testowego, ograniczenia prób i reakcja na uzgodnione zdarzenia bez testów przeciążeniowych.

Rezultat

Co dostajesz?

  • Mapa punktów startowych, stref i dozwolonych przepływów
  • Potwierdzone ścieżki wejścia oraz ruchu między segmentami
  • Dowody przypisane do urządzeń, reguł i usług
  • Plan napraw według liczby odciętych ścieżek
  • Jeden retest uzgodnionych poprawek
01

Wybór modułów

Rozdzielamy zakres zewnętrzny, wewnętrzny, VPN i Wi-Fi oraz określamy mierzalny cel każdego punktu startowego.

02

Rules of Engagement

Potwierdzamy własność adresów, lokalizacje, konta testowe, okna, monitoring, kontakty alarmowe i techniki zakazane.

03

Kontrolowana walidacja

Łączymy rozpoznanie z ręcznym potwierdzeniem najważniejszych ścieżek bez destrukcji, trwałości i nieuzgodnionego pobierania danych.

04

Raport i retest

Pokazujemy, która reguła lub granica zawiodła, jaki jest wpływ oraz czy poprawka rzeczywiście odcina potwierdzoną drogę.

Cena i decyzja

Ile kosztują testy penetracyjne sieci?

Mały, pojedynczy moduł z ograniczoną liczbą adresów albo jednym segmentem zwykle mieści się w orientacyjnym przedziale 8 000-11 500 zł netto. Finalna cena zależy od liczby punktów startowych, stref, lokalizacji, urządzeń, metod dostępu i oczekiwanego pokrycia. Zewnętrzny i wewnętrzny test tej samej organizacji wyceniamy jako dwa różne moduły, ponieważ wymagają innych dostępów i scenariuszy.

Sprawdź własny zakres

FAQ

Najczęstsze pytania

Wybrać test sieci zewnętrznej czy wewnętrznej?+

Test zewnętrzny odpowiada, czy można wejść z internetu. Test wewnętrzny zakłada już dostęp do uzgodnionego segmentu i sprawdza ruch boczny oraz dojście do zasobów krytycznych. Jeśli oba scenariusze są ważne, zakres dzielimy na dwa punkty startowe.

Czy test sieci obejmuje Active Directory?+

Obejmuje relacje z katalogiem, jeśli wpływają na potwierdzaną ścieżkę. Pełna analiza Kerberos, delegacji, GPO, AD CS i relacji zaufania jest osobnym, głębszym pentestem Active Directory.

Czy liczba adresów IP wystarczy do wyceny?+

Nie zawsze. Ważne są również strefy, lokalizacje, rodzaje urządzeń, metody uwierzytelniania, punkt startowy i dozwolony poziom walidacji. Krótka mapa sieci pozwala uniknąć wyceny opartej wyłącznie na liczbie hostów.

Czy można bezpiecznie testować sieć produkcyjną?+

Tak, po ustaleniu okien, monitoringu i kryteriów przerwania. Testy DoS, password spraying, masowe blokady kont i działania mogące zmienić konfigurację wymagają osobnego zakresu i wyraźnej zgody albo pozostają wyłączone.