office@safebyte.io București, România ISO 27001:2023 · ISO 9001:2023
Testare ofensivă

Testare de infrastructură

Perimetru extern și rețea internă până la compromiterea Active Directory — reconstruim drumul real de la un singur punct de sprijin la controlul întregului domeniu.

Deutsch: această pagină nu e încă tradusă. Textul de mai jos e în Română.

Testare de infrastructură

Testarea de infrastructură răspunde la două întrebări diferite. Din exterior: poate cineva să intre din internet? Din interior, mai importantă și mai des ignorată: odată ce un laptop e compromis — printr-un phishing, un dispozitiv pierdut, un furnizor cu acces — până unde ajunge atacatorul? În majoritatea rețelelor pe care le testăm, drumul de la primul punct de sprijin la „Domain Admin” durează ore, nu săptămâni, și trece prin configurări pe care nimeni nu le-a considerat vreodată o vulnerabilitate.

Extern

Testăm perimetrul ca un atacator anonim, dar metodic. Cartografiem suprafața reală de atac (nu doar ce crezi că expui): servicii de administrare uitate, VPN și portaluri fără MFA, RDP și SMB expuse, interfețe de management, subdomenii orfane. Rulăm password spraying controlat — o singură parolă comună, încercată larg, prinde mai des decât ar trebui — și verificăm CVE-urile care chiar se pot exploata, nu toată lista pe care o scuipă un scaner.

Intern și Active Directory

Aici e miezul. Pornim dintr-o poziție de tip „assumed breach” și urmărim lanțul complet:

  • Captarea de credențiale — otrăvire LLMNR / NBT-NS / mDNS și SMB relay, ca să obținem primele hash-uri fără să spargem nimic
  • Atacuri pe Kerberos și AD — Kerberoasting și AS-REP Roasting (conturi de serviciu cu parole slabe, spart offline), Pass-the-Hash și Pass-the-Ticket, abuz de delegare (constrânsă și neconstrânsă), DCSync, și atacuri pe Active Directory Certificate Services (ESC1–ESC8) — o clasă de escaladare pe care puține rețele o au sub control
  • Cartografierea drumului — cu BloodHound analizăm relațiile dintre utilizatori, grupuri, sesiuni și permisiuni și găsim cel mai scurt drum către domeniu, inclusiv căile pe care un admin nu le-ar bănui niciodată
  • Escaladare și mișcare laterală — configurări locale Windows/Linux, extragere de credențiale din memorie, WinRM/PsExec/RDP

Validarea segmentării

Segmentarea „există pe hârtie” la aproape toți. O testăm în fapt: dovedim dacă un punct de sprijin într-o zonă chiar ajunge la sistemele critice. E frecvent, de exemplu, ca o bancă să-și testeze separat zona ATM sau zona SWIFT — și acolo o regulă de firewall uitată contează mai mult decât zece CVE-uri.

Metodologie și livrabile

Lucrăm după PTES (recunoaștere → enumerare → analiză → acces → post-exploatare → dominarea domeniului → raportare), Black-Box sau White-Box. Livrăm:

  • Un rezumat executiv cu expunerea reală și căile probabile de breșă
  • Narațiunea drumului de atac — pas cu pas, cum a devenit un singur foothold acces la tot domeniul; e partea care schimbă decizii, nu tabelul de porturi
  • Constatări cu scor CVSS, gazde afectate, dovezi, reproducere și remediere prioritizată după exploatabilitate
  • Rezultatele testării segmentării și un plan de întărire a Active Directory
  • Retestare după remediere și o sesiune tehnică de prezentare