SecureBlock
Wszystkie usługi

Testy penetracyjne sieci z perspektywy atakującego.

Wyliczanie zewnętrznej powierzchni ataku, odkrywanie wewnętrznych hostów, ataki na dane uwierzytelniające, ruch boczny i sprawdzenie segmentacji — kompleksowe pokrycie infrastruktury.

Zobacz przykładowy raport
Metodologia PTESZakres wewnętrzny i zewnętrznySegmentacja zwalidowana
Co testujemy

Pełne pokrycie, testowane ręcznie.

Każdą ocenę prowadzi tester z certyfikatem OSCP lub CREST — nie skaner, którego wyniki sprawdza człowiek.

Mapowanie zewnętrznej powierzchni ataku

Pełne wyliczanie usług dostępnych z Internetu: otwarte porty, wersje usług, odsłonięte interfejsy zarządzania i powierzchnia ataku subdomen.

Eksploatacja usług i wersji

Identyfikacja przestarzałych wersji usług ze znanych CVE i walidacja możliwości eksploatacji pod Twoim rzeczywistym poziomem poprawek i konfiguracją.

Ataki na dane uwierzytelniające i ruch boczny

Rozpylanie haseł, wypychanie danych uwierzytelniających, Kerberoasting, pass-the-hash i ścieżki ruchu bocznego mapowane przez sieć wewnętrzną.

Walidacja segmentacji i zapory

Weryfikacja, czy strefy sieciowe są odizolowane zgodnie z zamierzeniami — testowanie, czy naruszenie w jednym segmencie może dotrzeć do Twoich kluczowych zasobów w innym.

Metodologia

Jak prowadzimy zaangażowanie.

Ustrukturyzowany proces kończący się raportem, który możesz przekazać bezpośrednio swojemu audytorowi.

1
Rozpoznanie

Pasywny OSINT i aktywne skanowanie w celu zmapowania pełnej zewnętrznej powierzchni ataku przed jakąkolwiek próbą eksploatacji.

2
Identyfikacja podatności

Skanowanie portów, pobieranie odcisku usługi, odsyłacze do CVE i sprawdzanie błędnej konfiguracji we wszystkich hostach w zakresie.

3
Eksploatacja

Ręczna eksploatacja potwierdzonych podatności — bez fałszywych alarmów tylko ze zautomatyzowanych skanerów.

4
Post-eksploatacja

Ruch boczny, eskalacja uprawnień, dowody koncepcji ekstrakcji danych i symulacja dominacji nad domeną.

Przykładowe odkrycia

Rodzaje problemów, które wykrywamy.

Rzeczywiste typy odkryć z poprzednich zaangażowań — tytuły i cele zanonimizowane.

criticalCVSS 9.8SB-N-001
Unauthenticated RCE via EternalBlue on legacy host
10.0.0.47:445 (Windows Server 2008 R2)Day 1
Remediation — Patch MS17-010 immediately. Isolate legacy systems that cannot be patched behind strict firewall rules with no lateral reachability.
highCVSS 8.1SB-N-002
Domain admin achieved via Kerberoast + weak password
corp.acme.local — SVC_BACKUP accountDay 2
Remediation — Enforce 25-character minimum on all service account passwords; audit SPNs and remove unused ones. Enable AES encryption for Kerberos.
mediumCVSS 5.9SB-N-003
Production VLAN reachable from guest WiFi segment
VLAN 10 → VLAN 40 firewall policyDay 3
Remediation — Review and tighten inter-VLAN ACLs. Block all traffic from guest/untrusted networks to production segments at the distribution layer.
Platforma

Odkrycia trafiają na żywo — nie w PDF trzy tygodnie później.

Każdy potwierdzony problem trafia na platformę w momencie udokumentowania. Twój zespół śledzi status, rozmawia bezpośrednio z testerem i eksportuje dowody bez czekania na zakończenie zaangażowania.

Odkrycia na żywo podczas testowania — Problemy pojawiają się w momencie potwierdzenia — bez grupowej dostawy na końcu.
Bezpośredni czat z testerem — Skomentuj dowolne odkrycie, a tester, który je napisał, odpowie.
Eksport dowodów na żądanie — Pakiety dowodów jednym kliknięciem dla SOC 2, ISO 27001, PCI i HIPAA.
app.secureblock.io/projects/network-infra/vulnerabilities
Projects/Acme Corp — Network & Infrastructure
AC
Acme Corp — Network & Infrastructure
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
W toku
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanUnauthenticated RCE via EternalBlue on legacy hostcriticalOtwarte
0215 JanDomain admin achieved via Kerberoast + weak passwordhighZażądano ponownego testu
0316 JanProduction VLAN reachable from guest WiFi segmentmediumPoprawka zweryfikowana
FAQ

Pytania dotyczące tej usługi.

Nadal niepewny? Zapytaj inżyniera na czacie — nie przedstawiciela handlowego.

Oba są dostępne. Testy zewnętrzne zakładają atakującego z Internetu. Testy wewnętrzne zaczynają się od punktu zaczepienia wewnątrz sieci (dostęp VPN lub na miejscu).

Wiedz, na czym stoisz, zanim dowie się o tym Twój audytor.