La sfida
Le reti moderne sono complesse. Una configurazione errata, una VPN debole, un server non aggiornato o una VLAN mal segmentata possono portare a una violazione completa e al dispiegamento di ransomware.
La soluzione: una valutazione strutturata della rete
In linea con PTES e le metodologie delle certificazioni OSCP/CPTS.
- Ambito: perimetro esterno (firewall, VPN), infrastruttura interna (Active Directory, workstation) e tentativi di pivot tra le reti.
- Metodologia: combina scansioni automatizzate con exploit manuali per concatenare le vulnerabilità (ad esempio, Studente -> Amministratore di dominio).
Deliverables & risultati
- Report prioritari: risultati chiari con punteggi CVSS e impatto sul business (rischio di furto di dati, movimento laterale).
- Linee guida pratiche: modifiche di configurazione specifiche, strategie di patching e passi di rafforzamento, non solo consigli generici.
- Roadmap di remediation: un piano strategico per risolvere prima le vulnerabilità ad alto impatto.
Miglioramenti opzionali
- Retesting: verifica delle correzioni.