Infrastructure & AD pentest

Пентест инфраструктуры и Active Directory

Проверяем внешний периметр, внутреннюю сеть и доменную среду на реальные пути от начального доступа до критичных активов.

Приоритет — безопасное подтверждение цепочек атак, избыточных привилегий и слабых границ сегментации.

↓Как мы работаем
Тестирование только в согласованном контуре и по письменному разрешению
01Внешний + внутренний контур
02Active Directory
03Цепочки привилегий

01 / Покрытие

Что мы проверяем

Фиксируем границы и критичные сценарии до старта, чтобы работа отвечала вашим бизнес-рискам.

01

Внешний периметр

Публичные сервисы, удалённый доступ, VPN, почтовая инфраструктура и ошибки экспозиции.

02

Внутренняя сеть

Сегментация, доверие, сетевые протоколы, общие ресурсы и устойчивость к перемещению.

03

Active Directory

Kerberos/NTLM, делегирование, ACL, GPO, сервисные учётные записи и пути к привилегиям.

04

Управление и наблюдение

Пароли, локальные администраторы, патчи, журналирование и способность обнаружить действия.

02 / Методика

Проверка, которую можно защищать перед командой и аудиторами

Сочетаем ручное исследование, инструменты и контроль доказательств. Каждый вывод проходит проверку специалистом.

  1. 01

    Фиксируем правила

    Определяем исходную позицию, адреса, критичные системы, запреты и процедуру остановки.

  2. 02

    Инвентаризируем поверхность

    Проверяем доступные сервисы, конфигурацию, доверительные связи и возможные точки входа.

  3. 03

    Строим пути атаки

    Безопасно комбинируем слабости и проверяем, до каких активов реально можно добраться.

  4. 04

    Передаём план снижения риска

    Разделяем быстрые меры и системные изменения, затем подтверждаем исправления.

03 / Результат

Материалы для решений и исправления

Отчёт объясняет риск руководству и даёт инженерам воспроизводимые шаги без лишнего шума.

Входит в проект04

PENTEST.RED / INFRA / 04

01

Карта путей атаки

Наглядные цепочки от точки входа до критичного актива с требуемыми условиями.

02

Технический отчёт

Подтверждённые находки, доказательства, затронутые узлы и приоритетные меры.

03

План укрепления

Последовательность изменений сегментации, идентичности, конфигурации и мониторинга.

04

Разбор и ретест

Рабочая сессия с IT/security-командами и проверка закрытых путей.

04 / FAQ

Частые вопросы

sales@pentest.red
Чем внутренний пентест отличается от аудита конфигурации?

Пентест проверяет, как слабости объединяются в рабочий путь атаки. Аудит глубже сравнивает настройки с базовой политикой; форматы можно сочетать.

Безопасно ли тестировать Active Directory?

Да, при чётких правилах. Мы исключаем разрушительные действия, контролируем нагрузку и заранее согласуем чувствительные техники.

Вы начинаете без учётной записи?

Возможны оба сценария: с позиции гостя/подключённого устройства или с обычной учётной записью, имитируя компрометацию сотрудника.

Проверяете внешний периметр отдельно?

Да. Внешняя проверка может быть отдельным проектом или первой фазой комбинированного пентеста.

Следующий шаг

Получите план и оценку проекта

Расскажите о системе, сроках и цели проверки. Мы уточним контур и предложим подходящий формат без обязательств.

PENTEST.RED

Начнём с вашего периметра.

Оставьте контакты — обсудим задачи и покажем платформу.

Используем эти данные, чтобы связаться с вами по заявке.