Nie pytamy, czy jesteś bezpieczny.
Sprawdzamy to.

Myślisz, że jesteś bezpieczny?
Sprawdzimy to.

Nie tylko oceniamy bezpieczeństwo.

Sprawdź, czy naprawdę działa.

Przebieg kampanii

PHASE I

Rozpoznanie

Mapujemy zewnętrzną powierzchnię ataku, analizujemy dostępne informacje i identyfikujemy najbardziej prawdopodobne drogi uzyskania dostępu, bez ingerowania w Twoje środowisko.

PHASE II

Przygotowanie

Przygotowujemy infrastrukturę i narzędzia potrzebne do realizacji scenariusza. Tworzymy dedykowane zasoby, konfigurujemy domeny oraz narzędzia dopasowane do specyfiki Twojej organizacji i wykorzystywanych technologii.

PHASE III

Initial access

Realizujemy zaplanowany scenariusz ataku, wykorzystując zidentyfikowane słabości i techniki socjotechniczne. Sprawdzamy, czy możliwe jest uzyskanie dostępu oraz jak skutecznie organizacja wykrywa i reaguje na prowadzony atak.

PHASE IV

Realizacja celu

Po uzyskaniu dostępu rozwijamy atak zgodnie z ustalonym scenariuszem. Weryfikujemy możliwość eskalacji uprawnień, ruchu bocznego i dostępu do określonych zasobów, aby pokazać rzeczywisty wpływ kampanii na organizację.

Case Studies

Myślisz, że jesteś bezpieczny?
Sprawdzimy to.