Zakładamy naruszenie.
Sprawdzamy, dokąd prowadzi atak.

Prawdziwi atakujący nie działają według checklisty - my również nie. Łączymy doświadczenie ofensywne, kreatywność i myślenie jak przeciwnik, aby sprawdzić, w jaki sposób można przełamać zabezpieczenia organizacji i jak daleko atakujący może się posunąć.

Od rozpoznania do celu
01 // RECON

Rozpoznanie

Najpierw poznajemy Twój cel. Łączymy OSINT i aktywne rozpoznanie, aby zbudować kompletny obraz zewnętrznej powierzchni ataku. Identyfikujemy zapomniane zasoby, subdomeny, błędnie skonfigurowane usługi chmurowe, wyciekłe poświadczenia oraz zależności od zewnętrznych dostawców, które mogą zostać wykorzystane przez atakującego.

Wartość Kompleksowa mapa powierzchni ataku
Techniki Passive DNS, enumeracja usług, analiza danych publicznie dostępnych oraz monitorowanie wycieków.
02 // EXPLOIT

Initial access

Wykorzystujemy znalezione słabości, aby uzyskać dostęp do środowiska. Łączymy niestandardowe narzędzia, spear-phishing i socjotechnikę, jednocześnie sprawdzając, czy mechanizmy ochrony i detekcji są w stanie wykryć prowadzony atak.

Wartość Początkowy punkt zaczepienia i dostęp do powłoki
Techniki Dostarczanie niestandardowych ładunków, omijanie EDR, Phishing
03 // EMBED

Trwałość

Po uzyskaniu dostępu rozwijamy obecność w środowisku. Wykonujemy "lateral movement", eskalujemy uprawnienia i wdrażamy kontrolowaną infrastrukturę C2, testując zdolność SOC do wykrywania, śledzenia i reagowania na działania atakującego.

Wartość Domain Admin / dostęp do systemów rdzeniowych
Techniki Kerberoasting · Nadużycie tokenów uwierzytelniających · Różne kanały C2
04 // REPORT

Analiza

Przekładamy przebieg ataku na konkretne wnioski dla organizacji. Odtwarzamy całą ścieżkę ataku, pokazując krok po kroku, jak uzyskaliśmy dostęp, ominęliśmy zabezpieczenia i osiągnęliśmy założony cel. Wyniki uzupełniamy o konkretne rekomendacje techniczne i priorytety działań naprawczych.

Wartość Raport operacyjny
Techniki Mapowanie ścieżki ataku, kwalifikacja ryzyka
Zobacz naszą pracę →