SecureBlock
Alla tjänster

Nätverkspenetrationstestning ur angriparens perspektiv.

Enumering av extern attackyta, identifiering av interna värdar, autentiseringsattacker, lateral förflyttning och segmenteringskontroller — heltäckande infrastrukturtäckning.

Se ett exempelrapport
PTES-metodikInternt och externt omfångSegmentering validerad
Vad vi testar

Fullständig täckning, testad manuellt.

Varje utvärdering leds av en OSCP- eller CREST-certifierad testare — inte av en skanner med en människa som granskar resultatet.

Kartläggning av extern attackyta

Fullständig enumering av internetexponerade tjänster: öppna portar, tjänsteversioner, exponerade hanteringsgränssnitt och subdomain-attackyta.

Exploatering av tjänster och versioner

Identifiera föråldrade tjänsteversioner med kända CVE:er och validera exploaterbarhet under er faktiska patchnivå och konfiguration.

Autentiseringsattacker och lateral förflyttning

Lösenordssprayning, credential stuffing, Kerberoasting, pass-the-hash och laterala förflyttningsvägar kartlagda över det interna nätverket.

Validering av segmentering och brandvägg

Verifiera att nätverkszoner är isolerade som avsett — testa om ett intrång i ett segment kan nå era kronjuveler i ett annat.

Metodik

Hur vi genomför uppdraget.

En strukturerad process som avslutas med en rapport som kan lämnas direkt till er revisor.

1
Rekognoscering

Passiv OSINT och aktiv skanning för att kartlägga hela den externa attackytan innan något exploateringsförsök.

2
Sårbarhetssidentifiering

Portskanning, tjänstefingeravtryck, CVE-korsreferens och felkonfigurationskontroller på alla värdar inom omfånget.

3
Exploatering

Manuell exploatering av bekräftade sårbarheter — inga falska positiva från enbart automatiserade skannrar.

4
Post-exploatering

Lateral förflyttning, privilegieeskalering, konceptbevis för datautvinning och simulering av domändominans.

Exempelfynd

Den typ av problem vi hittar.

Verkliga fynd från tidigare uppdrag — titlar och mål anonymiserade.

criticalCVSS 9.8SB-N-001
Unauthenticated RCE via EternalBlue on legacy host
10.0.0.47:445 (Windows Server 2008 R2)Day 1
Remediation — Patch MS17-010 immediately. Isolate legacy systems that cannot be patched behind strict firewall rules with no lateral reachability.
highCVSS 8.1SB-N-002
Domain admin achieved via Kerberoast + weak password
corp.acme.local — SVC_BACKUP accountDay 2
Remediation — Enforce 25-character minimum on all service account passwords; audit SPNs and remove unused ones. Enable AES encryption for Kerberos.
mediumCVSS 5.9SB-N-003
Production VLAN reachable from guest WiFi segment
VLAN 10 → VLAN 40 firewall policyDay 3
Remediation — Review and tighten inter-VLAN ACLs. Block all traffic from guest/untrusted networks to production segments at the distribution layer.
Plattform

Fynd visas direkt — inte i en PDF tre veckor senare.

Varje bekräftat problem går in i plattformen i samma ögonblick det dokumenteras. Ert team spårar status, kommunicerar direkt med testaren och exporterar bevis utan att vänta på att uppdraget stängs.

Live-fynd under testning — Problem visas när de bekräftas — ingen batchleverans i slutet.
Direktchat med testaren — Kommentera ett fynd och testaren som skrivit det svarar.
Bevisexport på begäran — Ett klick för SOC 2-, ISO 27001-, PCI- och HIPAA-bevispaket.
app.secureblock.io/projects/network-infra/vulnerabilities
Projects/Acme Corp — Network & Infrastructure
AC
Acme Corp — Network & Infrastructure
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
Pågår
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanUnauthenticated RCE via EternalBlue on legacy hostcriticalÖppen
0215 JanDomain admin achieved via Kerberoast + weak passwordhighOmtest begärd
0316 JanProduction VLAN reachable from guest WiFi segmentmediumÅtgärd verifierad
Vanliga frågor

Frågor om denna tjänst.

Fortfarande osäker? Fråga en ingenjör i chatten — inte en säljare.

Båda är tillgängliga. Externa tester utgår från en internetangripare. Interna tester startar från en fotfäste inuti ert nätverk (VPN-åtkomst eller on-site).

Känn till er säkerhetsposition innan revisorn gör det.