Infrastructure & AD pentest
Пентест инфраструктуры и Active Directory
Проверяем внешний периметр, внутреннюю сеть и доменную среду на реальные пути от начального доступа до критичных активов.
Приоритет — безопасное подтверждение цепочек атак, избыточных привилегий и слабых границ сегментации.
01 / Покрытие
Что мы проверяем
Фиксируем границы и критичные сценарии до старта, чтобы работа отвечала вашим бизнес-рискам.
Внешний периметр
Публичные сервисы, удалённый доступ, VPN, почтовая инфраструктура и ошибки экспозиции.
Внутренняя сеть
Сегментация, доверие, сетевые протоколы, общие ресурсы и устойчивость к перемещению.
Active Directory
Kerberos/NTLM, делегирование, ACL, GPO, сервисные учётные записи и пути к привилегиям.
Управление и наблюдение
Пароли, локальные администраторы, патчи, журналирование и способность обнаружить действия.
02 / Методика
Проверка, которую можно защищать перед командой и аудиторами
Сочетаем ручное исследование, инструменты и контроль доказательств. Каждый вывод проходит проверку специалистом.
- 01
Фиксируем правила
Определяем исходную позицию, адреса, критичные системы, запреты и процедуру остановки.
- 02
Инвентаризируем поверхность
Проверяем доступные сервисы, конфигурацию, доверительные связи и возможные точки входа.
- 03
Строим пути атаки
Безопасно комбинируем слабости и проверяем, до каких активов реально можно добраться.
- 04
Передаём план снижения риска
Разделяем быстрые меры и системные изменения, затем подтверждаем исправления.
03 / Результат
Материалы для решений и исправления
Отчёт объясняет риск руководству и даёт инженерам воспроизводимые шаги без лишнего шума.
PENTEST.RED / INFRA / 04
Карта путей атаки
Наглядные цепочки от точки входа до критичного актива с требуемыми условиями.
Технический отчёт
Подтверждённые находки, доказательства, затронутые узлы и приоритетные меры.
План укрепления
Последовательность изменений сегментации, идентичности, конфигурации и мониторинга.
Разбор и ретест
Рабочая сессия с IT/security-командами и проверка закрытых путей.
Чем внутренний пентест отличается от аудита конфигурации?
Пентест проверяет, как слабости объединяются в рабочий путь атаки. Аудит глубже сравнивает настройки с базовой политикой; форматы можно сочетать.
Безопасно ли тестировать Active Directory?
Да, при чётких правилах. Мы исключаем разрушительные действия, контролируем нагрузку и заранее согласуем чувствительные техники.
Вы начинаете без учётной записи?
Возможны оба сценария: с позиции гостя/подключённого устройства или с обычной учётной записью, имитируя компрометацию сотрудника.
Проверяете внешний периметр отдельно?
Да. Внешняя проверка может быть отдельным проектом или первой фазой комбинированного пентеста.
Следующий шаг
Получите план и оценку проекта
Расскажите о системе, сроках и цели проверки. Мы уточним контур и предложим подходящий формат без обязательств.