Enumeracija vanjske napadačke površine, otkrivanje internih hostova, napadi vjerodajnicama, bočno kretanje i provjere segmentacije — sveobuhvatna pokrivenost infrastrukture.
Svaki angažman vodi tester s OSCP- ili CREST-certifikatom — ne skener s čovjekom koji provjerava rezultate.
Enumeracija punog opsega internet-suočenih usluga: otvoreni portovi, verzije usluga, izložena sučelja za upravljanje i napadačka površina subdomene.
Identifikacija zastarjelih verzija usluga s poznatim CVE-ima i validacija iskoristivosti pod vašom stvarnom razinom zakrpa i konfiguracijom.
Raspršivanje lozinki, punjenje vjerodajnicama, Kerberoasting, pass-the-hash i putovi bočnog kretanja mapirani kroz internu mrežu.
Provjera jesu li mrežne zone izolirane kako je predviđeno — testiranje može li proboj u jednom segmentu dosegnuti vaše ključne vrijednosti u drugom.
Strukturirani proces koji završava izvještajem koji možete predati izravno svom revizoru.
Pasivni OSINT i aktivno skeniranje za mapiranje cijele vanjske napadačke površine prije bilo kakvog pokušaja eksploatacije.
Skeniranje portova, otisak usluge, unakrsna referenca CVE-a i provjere pogrešne konfiguracije na svim hostovima u opsegu.
Ručna eksploatacija potvrđenih ranjivosti — nema lažnih pozitiva samo od automatiziranih skenera.
Bočno kretanje, eskalacija privilegija, dokazi koncepta ekstrakcije podataka i simulacija dominacije nad domenom.
Stvarni tipovi nalaza iz prošlih angažmana — nazivi i ciljevi anonimizirani.
Svaki potvrđeni problem ulazi na platformu čim bude dokumentiran. Vaš tim prati status, razgovara izravno s testerom i izvozi dokaze bez čekanja na kraj angažmana.

Još uvijek niste sigurni? Pitajte inženjera u chatu — ne prodajnog predstavnika.