SecureBlock
所有服务

从攻击者视角进行网络渗透测试。

外部攻击面枚举、内部主机发现、凭据攻击、横向移动和分段检查——端到端基础设施覆盖。

查看示例报告
PTES方法论内部和外部范围分段已验证
我们测试的内容

全面覆盖,手动测试。

每项评估均由持有OSCP或CREST认证的测试员主导——而非由人工校对输出结果的扫描器。

外部攻击面映射

对面向互联网的服务进行全范围枚举:开放端口、服务版本、暴露的管理界面和子域攻击面。

服务和版本利用

识别具有已知CVE的过时服务版本,并在实际补丁级别和配置下验证可利用性。

凭据攻击和横向移动

密码喷洒、凭据填充、Kerberoasting、pass-the-hash和跨内部网络映射的横向移动路径。

分段和防火墙验证

验证网络区域是否按预期隔离——测试一个网段中的漏洞是否可以访问另一个网段中的关键资产。

方法论

我们如何执行项目。

结构化流程,最终交付可直接提交给审计师的报告。

1
侦察

被动OSINT和主动扫描,在任何利用尝试之前映射完整的外部攻击面。

2
漏洞识别

对范围内所有主机进行端口扫描、服务指纹识别、CVE交叉参考和错误配置检查。

3
利用

手动利用确认的漏洞——不仅依靠自动化扫描器产生的误报。

4
后利用

横向移动、权限提升、数据提取概念验证和域主导模拟。

示例发现

我们发现的问题类型。

来自过往项目的真实发现类型——标题和目标已匿名处理。

criticalCVSS 9.8SB-N-001
Unauthenticated RCE via EternalBlue on legacy host
10.0.0.47:445 (Windows Server 2008 R2)Day 1
Remediation — Patch MS17-010 immediately. Isolate legacy systems that cannot be patched behind strict firewall rules with no lateral reachability.
highCVSS 8.1SB-N-002
Domain admin achieved via Kerberoast + weak password
corp.acme.local — SVC_BACKUP accountDay 2
Remediation — Enforce 25-character minimum on all service account passwords; audit SPNs and remove unused ones. Enable AES encryption for Kerberos.
mediumCVSS 5.9SB-N-003
Production VLAN reachable from guest WiFi segment
VLAN 10 → VLAN 40 firewall policyDay 3
Remediation — Review and tighten inter-VLAN ACLs. Block all traffic from guest/untrusted networks to production segments at the distribution layer.
平台

发现实时到达——而非三周后的PDF。

每个确认的问题在记录的瞬间即进入平台。您的团队可跟踪状态、直接与测试员沟通,无需等待项目结束即可导出证据。

测试期间实时发现 — 问题确认后立即显示——无需等待最终批量交付。
与测试员直接沟通 — 对任何发现进行评论,撰写该发现的测试员会回复。
按需导出证据 — 一键生成SOC 2、ISO 27001、PCI和HIPAA证据包。
app.secureblock.io/projects/network-infra/vulnerabilities
Projects/Acme Corp — Network & Infrastructure
AC
Acme Corp — Network & Infrastructure
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
进行中
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanUnauthenticated RCE via EternalBlue on legacy hostcritical开放
0215 JanDomain admin achieved via Kerberoast + weak passwordhigh已请求重新测试
0316 JanProduction VLAN reachable from guest WiFi segmentmedium修复已验证
常见问题

关于此服务的问题。

仍有疑问?在聊天中询问工程师——而非销售代表。

两者均可。外部测试假设攻击者来自互联网。内部测试从网络内部的立足点开始(VPN访问或现场)。

在审计师发现之前,先了解自身安全状况。