SecureBlock
Tutti i servizi

Penetration testing di rete dal punto di vista dell'attaccante.

Enumerazione della superficie di attacco esterna, scoperta degli host interni, attacchi alle credenziali, movimento laterale e verifiche di segmentazione — copertura completa dell'infrastruttura.

Visualizza un report di esempio
Metodologia PTESScope interno ed esternoSegmentazione validata
Cosa testiamo

Copertura completa, testata a mano.

Ogni valutazione è guidata da un tester certificato OSCP o CREST — non uno scanner con un umano che corregge l'output.

Mappatura della superficie di attacco esterna

Enumerazione completa dei servizi esposti su Internet: porte aperte, versioni dei servizi, interfacce di gestione esposte e superficie di attacco dei sottodomini.

Sfruttamento di servizi e versioni

Identifica versioni di servizi obsolete con CVE note e valida la sfruttabilità sotto il tuo livello di patch e la tua configurazione reali.

Attacchi alle credenziali e movimento laterale

Password spraying, credential stuffing, Kerberoasting, pass-the-hash e percorsi di movimento laterale mappati attraverso la rete interna.

Validazione della segmentazione e del firewall

Verifica che le zone di rete siano isolate come previsto — testando se una violazione in un segmento può raggiungere i tuoi asset critici in un altro.

Metodologia

Come eseguiamo l'incarico.

Un processo strutturato che termina con un report che puoi consegnare direttamente al tuo revisore.

1
Ricognizione

OSINT passivo e scansione attiva per mappare l'intera superficie di attacco esterna prima di qualsiasi tentativo di sfruttamento.

2
Identificazione delle vulnerabilità

Scansione delle porte, fingerprinting dei servizi, riferimenti incrociati CVE e verifiche di configurazione errata su tutti gli host in scope.

3
Sfruttamento

Sfruttamento manuale delle vulnerabilità confermate — nessun falso positivo proveniente solo da scanner automatizzati.

4
Post-exploitation

Movimento laterale, escalation dei privilegi, prove di concetto di estrazione dati e simulazione di dominanza del dominio.

Risultati campione

Il tipo di problemi che troviamo.

Tipi di risultati reali da incarichi passati — titoli e obiettivi anonimizzati.

criticalCVSS 9.8SB-N-001
Unauthenticated RCE via EternalBlue on legacy host
10.0.0.47:445 (Windows Server 2008 R2)Day 1
Remediation — Patch MS17-010 immediately. Isolate legacy systems that cannot be patched behind strict firewall rules with no lateral reachability.
highCVSS 8.1SB-N-002
Domain admin achieved via Kerberoast + weak password
corp.acme.local — SVC_BACKUP accountDay 2
Remediation — Enforce 25-character minimum on all service account passwords; audit SPNs and remove unused ones. Enable AES encryption for Kerberos.
mediumCVSS 5.9SB-N-003
Production VLAN reachable from guest WiFi segment
VLAN 10 → VLAN 40 firewall policyDay 3
Remediation — Review and tighten inter-VLAN ACLs. Block all traffic from guest/untrusted networks to production segments at the distribution layer.
Piattaforma

I risultati arrivano in tempo reale — non in un PDF tre settimane dopo.

Ogni problema confermato entra nella piattaforma nel momento in cui viene documentato. Il tuo team traccia lo stato, chatta direttamente con il tester ed esporta le prove senza aspettare la chiusura dell'incarico.

Risultati in tempo reale durante il test — I problemi appaiono non appena vengono confermati — nessuna consegna in blocco alla fine.
Chat diretta con il tester — Commenta qualsiasi risultato e il tester che lo ha scritto risponde.
Esportazione prove su richiesta — Pacchetti di prove in un clic per SOC 2, ISO 27001, PCI e HIPAA.
app.secureblock.io/projects/network-infra/vulnerabilities
Projects/Acme Corp — Network & Infrastructure
AC
Acme Corp — Network & Infrastructure
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
In corso
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanUnauthenticated RCE via EternalBlue on legacy hostcriticalAperto
0215 JanDomain admin achieved via Kerberoast + weak passwordhighRetest richiesto
0316 JanProduction VLAN reachable from guest WiFi segmentmediumCorrezione verificata
FAQ

Domande su questo servizio.

Ancora incerto? Chiedi a un ingegnere in chat — non a un rappresentante di vendita.

Entrambi sono disponibili. I test esterni assumono un attaccante da Internet. I test interni partono da un punto d'appoggio all'interno della tua rete (accesso VPN o in loco).

Sappi dove ti trovi prima che lo faccia il tuo auditor.