Infrastructure & AD pentest

基础设施与 Active Directory 渗透测试

测试外部边界、内部网络与域环境,识别从初始访问到关键资产的现实攻击路径。

重点安全验证攻击链、过度权限与薄弱的网络分段边界。

↓了解测试方法
测试仅限双方约定范围,并须获得书面授权
01外部 + 内部范围
02Active Directory
03权限攻击路径

01 / 测试范围

我们测试什么

测试前确认边界与关键业务流程,使评估结果对应实际业务风险。

01

外部边界

公网服务、远程访问、VPN、邮件基础设施与暴露错误。

02

内部网络

网络分段、信任关系、协议、共享资源与横向移动防护。

03

Active Directory

Kerberos/NTLM、委派、ACL、GPO、服务账户与提权路径。

04

运维与可见性

密码、本地管理员、补丁、日志及活动检测能力。

02 / 测试方法

经得起工程团队与审计方核验的评估

结合人工分析、专业工具与证据控制,每项报告发现均由安全专家复核。

  1. 01

    制定测试规则

    明确起始位置、地址范围、关键系统、限制条件与停止流程。

  2. 02

    绘制攻击面

    评估可达服务、配置、信任关系与潜在入口。

  3. 03

    构建攻击路径

    安全组合薄弱点,判断实际可达的关键资产。

  4. 04

    制定降险计划

    区分快速措施与系统性改进,并验证修复效果。

03 / 交付成果

面向决策与修复的材料

报告帮助管理层理解风险,也为工程团队提供可复现步骤,避免扫描器噪声。

项目包含04

PENTEST.RED / INFRA / 04

01

攻击路径图

清晰呈现从入口到关键资产的攻击链及必要条件。

02

技术报告

包含已验证发现、证据、受影响主机与优先控制措施。

03

加固计划

按顺序规划网络分段、身份、配置与监控改进。

04

讲解与复测

与 IT 和安全团队共同讲解,并验证已关闭的攻击路径。

04 / 常见问题

常见问题

sales@pentest.red
内部渗透测试与配置审计有何不同?

渗透测试验证多个弱点如何组合成可行攻击路径;配置审计更广泛地与基线比较,两种形式可组合开展。

测试 Active Directory 是否安全?

在规则明确时是安全的。我们排除破坏性操作、控制负载,并提前约定敏感技术。

测试是否从无账户状态开始?

两种场景均可:访客或已接入设备视角,以及模拟员工账户被入侵的普通用户视角。

可以只测试外部边界吗?

可以。外部测试可单独进行,也可作为综合评估的第一阶段。

下一步

获取评估范围与项目方案

告诉我们系统情况、时间安排和测试目标。我们会协助明确范围并建议合适的项目形式,无需承担后续义务。

PENTEST.RED

从您的攻击面开始。

留下联系方式,我们将讨论您的需求并演示平台。

这些信息仅用于就本次申请与您联系。