Wyliczanie zewnętrznej powierzchni ataku, odkrywanie wewnętrznych hostów, ataki na dane uwierzytelniające, ruch boczny i sprawdzenie segmentacji — kompleksowe pokrycie infrastruktury.
Każdą ocenę prowadzi tester z certyfikatem OSCP lub CREST — nie skaner, którego wyniki sprawdza człowiek.
Pełne wyliczanie usług dostępnych z Internetu: otwarte porty, wersje usług, odsłonięte interfejsy zarządzania i powierzchnia ataku subdomen.
Identyfikacja przestarzałych wersji usług ze znanych CVE i walidacja możliwości eksploatacji pod Twoim rzeczywistym poziomem poprawek i konfiguracją.
Rozpylanie haseł, wypychanie danych uwierzytelniających, Kerberoasting, pass-the-hash i ścieżki ruchu bocznego mapowane przez sieć wewnętrzną.
Weryfikacja, czy strefy sieciowe są odizolowane zgodnie z zamierzeniami — testowanie, czy naruszenie w jednym segmencie może dotrzeć do Twoich kluczowych zasobów w innym.
Ustrukturyzowany proces kończący się raportem, który możesz przekazać bezpośrednio swojemu audytorowi.
Pasywny OSINT i aktywne skanowanie w celu zmapowania pełnej zewnętrznej powierzchni ataku przed jakąkolwiek próbą eksploatacji.
Skanowanie portów, pobieranie odcisku usługi, odsyłacze do CVE i sprawdzanie błędnej konfiguracji we wszystkich hostach w zakresie.
Ręczna eksploatacja potwierdzonych podatności — bez fałszywych alarmów tylko ze zautomatyzowanych skanerów.
Ruch boczny, eskalacja uprawnień, dowody koncepcji ekstrakcji danych i symulacja dominacji nad domeną.
Rzeczywiste typy odkryć z poprzednich zaangażowań — tytuły i cele zanonimizowane.
Każdy potwierdzony problem trafia na platformę w momencie udokumentowania. Twój zespół śledzi status, rozmawia bezpośrednio z testerem i eksportuje dowody bez czekania na zakończenie zaangażowania.

Nadal niepewny? Zapytaj inżyniera na czacie — nie przedstawiciela handlowego.