SecureBlock
Sve usluge

Penetracijsko testiranje mreže s napadačeve perspektive.

Enumeracija vanjske napadačke površine, otkrivanje internih hostova, napadi vjerodajnicama, bočno kretanje i provjere segmentacije — sveobuhvatna pokrivenost infrastrukture.

Pogledajte primjer izvještaja
PTES metodologijaInterni i eksterni opsegSegmentacija validirana
Što testiramo

Potpuna pokrivenost, testirana ručno.

Svaki angažman vodi tester s OSCP- ili CREST-certifikatom — ne skener s čovjekom koji provjerava rezultate.

Mapiranje vanjske napadačke površine

Enumeracija punog opsega internet-suočenih usluga: otvoreni portovi, verzije usluga, izložena sučelja za upravljanje i napadačka površina subdomene.

Eksploatacija usluga i verzija

Identifikacija zastarjelih verzija usluga s poznatim CVE-ima i validacija iskoristivosti pod vašom stvarnom razinom zakrpa i konfiguracijom.

Napadi vjerodajnicama i bočno kretanje

Raspršivanje lozinki, punjenje vjerodajnicama, Kerberoasting, pass-the-hash i putovi bočnog kretanja mapirani kroz internu mrežu.

Validacija segmentacije i vatrozida

Provjera jesu li mrežne zone izolirane kako je predviđeno — testiranje može li proboj u jednom segmentu dosegnuti vaše ključne vrijednosti u drugom.

Metodologija

Kako provodimo angažman.

Strukturirani proces koji završava izvještajem koji možete predati izravno svom revizoru.

1
Izviđanje

Pasivni OSINT i aktivno skeniranje za mapiranje cijele vanjske napadačke površine prije bilo kakvog pokušaja eksploatacije.

2
Identifikacija ranjivosti

Skeniranje portova, otisak usluge, unakrsna referenca CVE-a i provjere pogrešne konfiguracije na svim hostovima u opsegu.

3
Eksploatacija

Ručna eksploatacija potvrđenih ranjivosti — nema lažnih pozitiva samo od automatiziranih skenera.

4
Post-eksploatacija

Bočno kretanje, eskalacija privilegija, dokazi koncepta ekstrakcije podataka i simulacija dominacije nad domenom.

Primjeri nalaza

Vrste problema koje pronalazimo.

Stvarni tipovi nalaza iz prošlih angažmana — nazivi i ciljevi anonimizirani.

criticalCVSS 9.8SB-N-001
Unauthenticated RCE via EternalBlue on legacy host
10.0.0.47:445 (Windows Server 2008 R2)Day 1
Remediation — Patch MS17-010 immediately. Isolate legacy systems that cannot be patched behind strict firewall rules with no lateral reachability.
highCVSS 8.1SB-N-002
Domain admin achieved via Kerberoast + weak password
corp.acme.local — SVC_BACKUP accountDay 2
Remediation — Enforce 25-character minimum on all service account passwords; audit SPNs and remove unused ones. Enable AES encryption for Kerberos.
mediumCVSS 5.9SB-N-003
Production VLAN reachable from guest WiFi segment
VLAN 10 → VLAN 40 firewall policyDay 3
Remediation — Review and tighten inter-VLAN ACLs. Block all traffic from guest/untrusted networks to production segments at the distribution layer.
Platforma

Nalazi stignu odmah — ne u PDF-u tri tjedna kasnije.

Svaki potvrđeni problem ulazi na platformu čim bude dokumentiran. Vaš tim prati status, razgovara izravno s testerom i izvozi dokaze bez čekanja na kraj angažmana.

Nalazi uživo tijekom testiranja — Problemi se pojavljuju čim se potvrde — bez skupne dostave na kraju.
Izravni razgovor s testerom — Komentirajte bilo koji nalaz i tester koji ga je napisao odgovara.
Izvoz dokaza na zahtjev — Jednim klikom paketi dokaza za SOC 2, ISO 27001, PCI i HIPAA.
app.secureblock.io/projects/network-infra/vulnerabilities
Projects/Acme Corp — Network & Infrastructure
AC
Acme Corp — Network & Infrastructure
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
U tijeku
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanUnauthenticated RCE via EternalBlue on legacy hostcriticalOtvoreno
0215 JanDomain admin achieved via Kerberoast + weak passwordhighZatražen ponovni test
0316 JanProduction VLAN reachable from guest WiFi segmentmediumIspravak potvrđen
Česta pitanja

Pitanja o ovoj usluzi.

Još uvijek niste sigurni? Pitajte inženjera u chatu — ne prodajnog predstavnika.

Oboje je dostupno. Eksterni testovi pretpostavljaju internet napadača. Interni testovi počinju od uporišta unutar vaše mreže (VPN pristup ili na licu mjesta).

Saznajte gdje stojite prije nego što to učini vaš revizor.