Infrastructure & AD pentest
基础设施与 Active Directory 渗透测试
测试外部边界、内部网络与域环境,识别从初始访问到关键资产的现实攻击路径。
重点安全验证攻击链、过度权限与薄弱的网络分段边界。
测试仅限双方约定范围,并须获得书面授权
01外部 + 内部范围
02Active Directory
03权限攻击路径
01 / 测试范围
我们测试什么
测试前确认边界与关键业务流程,使评估结果对应实际业务风险。
01
外部边界
公网服务、远程访问、VPN、邮件基础设施与暴露错误。
02
内部网络
网络分段、信任关系、协议、共享资源与横向移动防护。
03
Active Directory
Kerberos/NTLM、委派、ACL、GPO、服务账户与提权路径。
04
运维与可见性
密码、本地管理员、补丁、日志及活动检测能力。
02 / 测试方法
经得起工程团队与审计方核验的评估
结合人工分析、专业工具与证据控制,每项报告发现均由安全专家复核。
- 01
制定测试规则
明确起始位置、地址范围、关键系统、限制条件与停止流程。
- 02
绘制攻击面
评估可达服务、配置、信任关系与潜在入口。
- 03
构建攻击路径
安全组合薄弱点,判断实际可达的关键资产。
- 04
制定降险计划
区分快速措施与系统性改进,并验证修复效果。
03 / 交付成果
面向决策与修复的材料
报告帮助管理层理解风险,也为工程团队提供可复现步骤,避免扫描器噪声。
项目包含04
PENTEST.RED / INFRA / 04
攻击路径图
清晰呈现从入口到关键资产的攻击链及必要条件。
技术报告
包含已验证发现、证据、受影响主机与优先控制措施。
加固计划
按顺序规划网络分段、身份、配置与监控改进。
讲解与复测
与 IT 和安全团队共同讲解,并验证已关闭的攻击路径。
内部渗透测试与配置审计有何不同?
渗透测试验证多个弱点如何组合成可行攻击路径;配置审计更广泛地与基线比较,两种形式可组合开展。
测试 Active Directory 是否安全?
在规则明确时是安全的。我们排除破坏性操作、控制负载,并提前约定敏感技术。
测试是否从无账户状态开始?
两种场景均可:访客或已接入设备视角,以及模拟员工账户被入侵的普通用户视角。
可以只测试外部边界吗?
可以。外部测试可单独进行,也可作为综合评估的第一阶段。
下一步
获取评估范围与项目方案
告诉我们系统情况、时间安排和测试目标。我们会协助明确范围并建议合适的项目形式,无需承担后续义务。