Eseguirò un test di breach simulato post exploitation certificato OSCP OSEP
penetration tester certificato OSCP, OSEP e OSWA
Informazioni su questo servizio
La maggior parte delle violazioni non inizia al perimetro, ma con credenziali di phishing o un laptop compromesso. Un test di breach simulato salta la fase di accesso iniziale e parte da dove si trova già un vero attaccante, così scopri cosa potrebbe effettivamente raggiungere prima che lo faccia.
Come tester certificato OSCP, OSEP e OSWA, simulo un attaccante con un punto di appoggio già stabilito e valuto fino a dove potrebbe arrivare: escalation dei privilegi, movimento laterale e vulnerabilità di Active Directory come esposizione a Kerberoasting e problemi di delega.
Cosa ottieni:
Enumerazione della rete interna e mappatura della superficie di attacco
Test di escalation dei privilegi (locale + dominio)
Movimento laterale tra sistemi
Revisione della sicurezza di Active Directory
Rapporto sul percorso di attacco con valutazioni di severità e passaggi di remediation
Richiede: autorizzazione scritta per il test, un punto di accesso di partenza definito e un contatto durante il test. Nessun dato reale viene esfiltrato, l'accesso viene solo dimostrato e documentato.
Contattami prima di ordinare così possiamo definire il pacchetto più adatto al tuo ambiente.
Dispositivo:
Desktop
•
Laptop
•
Server
•
Router
•
Altro
Sistema operativo:
Windows
•
Linux
•
Unix
•
OSX
•
Ubuntu

