Je réaliserai un test de compromission supposée après exploitation en test de pénétration certifié OSCP OSEP
Testeur d'intrusion certifié OSCP, OSEP et OSWA
À propos de ce service
La plupart des compromissions ne commencent pas à la périphérie, elles débutent avec une crédentiale phishing ou un ordinateur portable compromis. Un test de compromission supposée évite la lutte pour l’accès initial et commence là où un vrai attaquant se trouve déjà, vous permettant de découvrir ce qu’il pourrait réellement atteindre avant qu’il ne le fasse.
En tant que testeur certifié OSCP, OSEP et OSWA, je simule un attaquant avec une prise de contrôle existante et j’évalue jusqu’où il pourrait aller : escalade de privilèges, mouvement latéral, et faiblesses d’Active Directory comme l’exposition Kerberoasting et les problèmes de délégation.
Ce que vous obtenez :
Cartographie de l’énumération du réseau interne et de la surface d’attaque
Test d’escalade de privilèges (local + domaine)
Mouvement latéral entre systèmes
Revue de la sécurité d’Active Directory
Rapport sur le chemin d’attaque avec évaluations de gravité et étapes de remédiation
Exige : une autorisation écrite pour tester, un point d’accès de départ défini, et un contact durant le test. Aucune donnée réelle n’est exfiltrée, l’accès est simplement démontré et documenté.
Contactez-moi avant de commander pour que nous puissions définir le bon package pour votre environnement.
Appareil:
Ordinateur
•
Ordinateur portable
•
Serveur
•
Routeur
•
Autres
Système opérateur:
Windows
•
Linux
•
Unix
•
OSx
•
Ubuntu

