最も依頼が多い
ネットワークペネトレーションテスト
攻撃者に悪用される前に、ネットワークインフラの脆弱性を特定します。評価をステップごとに設定し、カスタマイズされた見積もりを取得してください。
以下でエンゲージメントをステップごとに構成してください。
1
テストタイプを選択
ネットワークのどの部分をテストしますか?
外部テストはインターネットから見える境界を評価します。内部テストは、すでにネットワークにアクセスできる攻撃者を想定します。
2
テストのスコープを定義
IP、サーバー、デバイスをいくつテストしますか?
基本料金にはClass C 1つ(/24 - 256 IP)が含まれます。必要に応じてスコープを追加してください。
IP範囲
テスト対象のIPブロック(例:192.168.1.0/24)
あたり Class C (/24)0
重要サーバー
詳細にテストする個別サーバー
あたり サーバー0
ネットワーク機器
ルーター、スイッチ、ファイアウォール、ロードバランサー
あたり デバイス0
3
テストモジュールを選択
どの攻撃ベクトルをカバーしますか?
緑のモジュールは基本料金に含まれます。完全なカバレッジのために追加モジュールを選択してください。
4
私たちの進め方
PTESとNISTに基づく方法論
1. 偵察
OSINT、ネットワークマッピング、サービス列挙、バナー取得
2. 脆弱性分析
自動スキャン + 誤検知の手動検証
3. エクスプロイト
影響を検証・実証するための制御されたエクスプロイト
4. レポート作成
PoC、CVSSスコアリング、是正ガイダンスを含む文書化
カバー範囲
ポート・サービス検出エクスプロイトと検証認証済み脆弱性スキャンActive Directory攻撃経路のマッピング認証情報・横移動テストネットワークプロトコル攻撃トラフィックの取得と分析攻撃者エミュレーション
5
納期を選択
いつ結果が必要ですか?
6
成果物を選択
最終的に何を受け取りたいですか?
技術レポート、エグゼクティブサマリー、再テストは含まれています。拡張サポートのオプションを追加してください。