اختبار الأختراق الداخلي
اختبار الاختراق الداخلي يحاكي دور المهاجم من داخل الشبكة. سيقوم مهندس UCYBERS بفحص الشبكة لتحديد الثغرات ونقاط الضعف المحتملة للمضيف. سيقوم المهندس أيضًا بتنفيذ هجمات الشبكة الداخلية الشائعة والمتقدمة، مثل: LLMNR/NBT-NS poisoning وغيرها من هجمات man- in-the-middle، وtoken impersonation ، وkerberoasting، وpass-the-hash، وgolden ticket، والمزيد. سيسعى المهندس إلى الوصول إلى المضيفين من خلال الحركة الجانبية، وتسوية حسابات مستخدمي الموقع والمسؤولين، وتصفية البيانات الحساسة.
طريقتنا
تعتمد جميع الاختبارات التي يتم إجراؤها على الدليل الفني NIST SP 800-115 لاختبار وتقييم أمن المعلومات، ودليل اختبار OWASP (الإصدار 4)، وأطر الاختبار المخصصة.
لماذا UCYBERS ؟
التخطيط
يتم جمع اهداف العملاء ويتم مشاركة القواعد.
الاكتشاف
نقوم بإجراء الفحص لتحديد نقاط الضعف والثغرات المحتملة ومناطق الضعف والثغرات.
الهجوم
نقوم بتأكيد نقاط الضعف والثغرات المحتملة من خلال الاستغلال وإجراء اكتشاف إضافي عند الوصول الجديد.
إعداد التقارير
نقوم بتوثيق جميع نقاط الضعف والثغرات التي تم العثور عليها، والمحاولات الفاشلة، ونقاط القوة والضعف في الشركة.
أفضل ما في العالم
لدينا مستشارون عملوا في الجانب الهجومي (الهكر الأخلاقيين) والجانب الدفاعي (خبراء الأمن) لذا يمكنك أن تطمئن إلى أنك ستحصل على مشورة الخبراء بشأن كل ما تحتاج إلى المساعدة فيه.
الخصوصية والسرية
نحن نأخذ خصوصيتك على محمل الجد حتى تتمكن من مناقشة جميع احتياجاتك المتعلقة بالأمن السيبراني والحصول على مشورة الخبراء بكل ثقة.
هكر حقيقيين
يتكون فريقنا من هكر أخلاقيين ذوي خبرة عملوا مع البنوك والحكومات الدولية كمستشارين وقراصنة أخلاقيين.
اختبار شامل
تشمل الأنشطة التي يتم إجراؤها أثناء اختبار الاختراق الداخلي، على سبيل المثال لا الحصر، ما يلي:
Hash cracking
هجمات Kerberasting
اختبارات أخرى تعتمد على محتوى العميل المحدد والبصمة
هجمات Ticket، مثل silver tickets وgolden tickets
هجمات Pivoting
فحص الثغرات الأمنية وتعداد الخدمة
هجمات رجل في الوسط (LLMNR/NBT-NS poisoning, SMB relaying, LDAP relaying, IPv6 relaying, وغيرها.)
هجمات كلمة المرور و pass-the-hash
تعداد الموارد المشتركة
تعرّف على كيف يمكننا حماية شركتك او معلوماتك
دعونا نتحدث عن كيفية قيام UCYBERS بحل احتياجات الأمن السيبراني الخاصة بك. اتصل بنا، أو أرسل لنا بريدًا إلكترونيًا، أو قم بملء نموذج الاتصال أدناه للبدء.