Network penetration testing
Testy penetracyjne sieci. Dobieramy punkt startowy i sprawdzamy granice.
Jedna nazwa usługi może oznaczać cztery różne testy. Najpierw ustalamy, czy sprawdzamy wejście z internetu, drogę po uzyskaniu dostępu, zdalne połączenia czy sieć bezprzewodową.
Krótka odpowiedź
Testy penetracyjne sieci to autoryzowana weryfikacja usług i urządzeń sieciowych, granic zaufania oraz faktycznej komunikacji między strefami. Zakres może obejmować moduł zewnętrzny, wewnętrzny, VPN i Wi-Fi. W odróżnieniu od ogólnego pentestu infrastruktury koncentruje się na osiągalności, protokołach, urządzeniach brzegowych, uwierzytelnianiu sieciowym i segmentacji. Aplikacje, chmura i pełna analiza katalogu tożsamości mogą zostać dołączone jako odrębne moduły.
Wycena bez czekania
Sprawdź koszt i termin od razu.
Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.
Dla kogo
Kiedy ten zakres ma sens?
- Firmy po zmianie firewalli, VLAN, VPN lub architektury oddziałów
- Organizacje przed audytem klienta, ubezpieczyciela albo regulatora
- Zespoły, które nie wiedzą, czy wybrać test zewnętrzny czy wewnętrzny
- Podmioty po przejęciu, migracji albo podłączeniu nowej lokalizacji
Zakres testu
Co sprawdzamy?
Sieć zewnętrzna
Publiczne adresy, urządzenia brzegowe, usługi, panele, protokoły i realne ścieżki wejścia z internetu.
Sieć wewnętrzna
Dostępne hosty i usługi, przechwytywanie zaufania, ruch boczny, uprawnienia oraz droga do zasobów krytycznych.
Urządzenia sieciowe
Firewalle, routery, przełączniki, interfejsy zarządzające, aktualizacje, konta, konfiguracje i bezpieczne protokoły.
VPN i uwierzytelnianie
Bramy dostępu zdalnego, MFA, certyfikaty, profile, trasy, sesje oraz polityki obowiązujące po połączeniu.
Segmentacja i Wi-Fi
VLAN, ACL, DMZ, sieci administracyjne i gościnne, izolacja klientów oraz granice między strefami.
Detekcja i odporność
Logi, alerty, widoczność ruchu testowego, ograniczenia prób i reakcja na uzgodnione zdarzenia bez testów przeciążeniowych.
Rezultat
Co dostajesz?
- Mapa punktów startowych, stref i dozwolonych przepływów
- Potwierdzone ścieżki wejścia oraz ruchu między segmentami
- Dowody przypisane do urządzeń, reguł i usług
- Plan napraw według liczby odciętych ścieżek
- Jeden retest uzgodnionych poprawek
Wybór modułów
Rozdzielamy zakres zewnętrzny, wewnętrzny, VPN i Wi-Fi oraz określamy mierzalny cel każdego punktu startowego.
Rules of Engagement
Potwierdzamy własność adresów, lokalizacje, konta testowe, okna, monitoring, kontakty alarmowe i techniki zakazane.
Kontrolowana walidacja
Łączymy rozpoznanie z ręcznym potwierdzeniem najważniejszych ścieżek bez destrukcji, trwałości i nieuzgodnionego pobierania danych.
Raport i retest
Pokazujemy, która reguła lub granica zawiodła, jaki jest wpływ oraz czy poprawka rzeczywiście odcina potwierdzoną drogę.
Cena i decyzja
Ile kosztują testy penetracyjne sieci?
Mały, pojedynczy moduł z ograniczoną liczbą adresów albo jednym segmentem zwykle mieści się w orientacyjnym przedziale 8 000-11 500 zł netto. Finalna cena zależy od liczby punktów startowych, stref, lokalizacji, urządzeń, metod dostępu i oczekiwanego pokrycia. Zewnętrzny i wewnętrzny test tej samej organizacji wyceniamy jako dwa różne moduły, ponieważ wymagają innych dostępów i scenariuszy.
Sprawdź własny zakres ↗FAQ
Najczęstsze pytania
Wybrać test sieci zewnętrznej czy wewnętrznej?+
Test zewnętrzny odpowiada, czy można wejść z internetu. Test wewnętrzny zakłada już dostęp do uzgodnionego segmentu i sprawdza ruch boczny oraz dojście do zasobów krytycznych. Jeśli oba scenariusze są ważne, zakres dzielimy na dwa punkty startowe.
Czy test sieci obejmuje Active Directory?+
Obejmuje relacje z katalogiem, jeśli wpływają na potwierdzaną ścieżkę. Pełna analiza Kerberos, delegacji, GPO, AD CS i relacji zaufania jest osobnym, głębszym pentestem Active Directory.
Czy liczba adresów IP wystarczy do wyceny?+
Nie zawsze. Ważne są również strefy, lokalizacje, rodzaje urządzeń, metody uwierzytelniania, punkt startowy i dozwolony poziom walidacji. Krótka mapa sieci pozwala uniknąć wyceny opartej wyłącznie na liczbie hostów.
Czy można bezpiecznie testować sieć produkcyjną?+
Tak, po ustaleniu okien, monitoringu i kryteriów przerwania. Testy DoS, password spraying, masowe blokady kont i działania mogące zmienić konfigurację wymagają osobnego zakresu i wyraźnej zgody albo pozostają wyłączone.