Active Directory
LLMNR/NBT-NS poisoning, Kerberoasting, AS-REP roasting, DCSync, неправильно настроенные ACL и misconfigured GPO.
Имитируем атаку из позиции «assumed breach»: что сможет сделать злоумышленник, попав внутрь периметра? Active Directory, Kerberoasting, lateral movement, оценка зрелости SOC.
С отчётом по технике атак (Mitre ATT&CK) и опциональным Purple Team воркшопом для SOC.
Полный цикл от первой компрометации до доменного админа — с фиксированием каждого шага.
LLMNR/NBT-NS poisoning, Kerberoasting, AS-REP roasting, DCSync, неправильно настроенные ACL и misconfigured GPO.
Эскалация привилегий, переиспользование паролей, забытые сервисные учётки, чрезмерные права у обычных пользователей.
Проверка границ между VLAN, зонами и сегментами. Доступ к критичным системам из пользовательского сегмента.
Видят ли вас SOC и SIEM? Реагируют ли алерты на типовые техники Mitre ATT&CK? Время до детектирования и реакции.
Имитируем точку проникновения: скомпрометированная учётка обычного пользователя или фишинг с устройством внутри сети.
Поиск критичных систем, шар, сервисных учёток, доменных контроллеров и пути к target assets.
Pass-the-Hash, Pass-the-Ticket, RDP-hopping, использование скомпрометированных кэшей и токенов.
Закрепление в инфраструктуре, скрытые backdoor, имитация утечки данных — всё для оценки реальной готовности SOC.
Active Directory, домены, сегментация сети, серверы Windows и Linux, RDP-доступы, доменные контроллеры.
Production-окружения, внутренние сервисы, доступ инженеров, отдельные среды для разработки и stage.
Регуляторные требования к внутреннему контролю, разделение обязанностей, аудит привилегированного доступа.
Проверка зрелости детектирования: видит ли SIEM ваши действия, реагирует ли SOC, как быстро эскалирует.
Согласуем границы: сеть, домены, исключения, тестовые окна, эскалации.
Подписываем NDA, договариваемся об учётной записи начального уровня (assumed breach).
Имитация действий атакующего внутри периметра. Эскалация привилегий и lateral movement.
Оцениваем что увидел SIEM, как реагировал SOC, какие алерты сработали и за сколько.
Передаём отчёт с timeline атак, рекомендации по hardening, опционально — Purple Team воркшоп.
Опишите вашу инфраструктуру — масштаб, формат работы, фокус. Детали обсуждаем в защищённом чате DevBay.
После отправки формы создаётся диалог во внутреннем чате — там продолжаем обсуждение деталей.
Опишите инфраструктуру — соберём scope, подпишем NDA и проверим, насколько ваш периметр готов к взлому изнутри.