Eu farei um teste de brecha assumida após exploração de penetração certificado OSCP OSEP
Testador de penetração certificado em OSCP, OSEP e OSWA
Sobre este Serviço
A maioria das brechas não começa na periferia, elas começam com uma credencial de phishing ou um laptop comprometido. Um teste de brecha assumida pula a luta pelo acesso inicial e começa de onde um atacante real já está, assim você descobre até onde eles poderiam chegar antes de agir.
Como um testador certificado em OSCP, OSEP e OSWA, eu simulo um atacante com um ponto de apoio existente e avalio até onde eles poderiam chegar: escalonamento de privilégios, movimento lateral e fraquezas no Active Directory, como exposição ao Kerberoasting e problemas de delegação.
O que você recebe:
Enumeração da rede interna e mapeamento da superfície de ataque
Testes de escalonamento de privilégios (local + domínio)
Movimento lateral entre sistemas
Revisão de segurança do Active Directory
Relatório do caminho de ataque com avaliações de severidade e passos de remediação
Requisitos: autorização por escrito para testar, um ponto de acesso inicial definido e um contato durante o teste. Nenhum dado real é exfiltrado, o acesso é apenas demonstrado e documentado.
Me envie uma mensagem antes de fazer o pedido para que possamos definir o pacote adequado para seu ambiente.
Dispositivo:
Desktop
•
Notebook
•
Servidor
•
Roteador
•
Outros
Sistema operacional:
Windows
•
Linux
•
Unix
•
OSx
•
Ubuntu

