FORSEC
MANAGE COMPLEXITY
Teste de penetrare
Chiar dacă organizația ta are soluții de securitate, eficiența acestora trebuie sa fie testată. Un test de penetrare reprezintă un act de hacking etic, identificând puncte vulnerabile și exploatarea acestora pentru acces la resurse sensibile ce pot fi exfiltrate sau manipulate.
Mai exact, identificarea verigilor slabe din cadrul companiei. Primești recomandări pentru a diminua sau exclude impactul în care acestea ar fi exploatate de un actor malitios.

Test de penetrare cu access intern
Adesea, atacurile cibernetice pornesc din interior. Actorul poate fi un angajat nemultumit, un contractor, un echipament sau solutie software compromisa dar si cauzat de un vector extern (malware, social engineering, phising)
Un test de penetrare intern reprezinta un proces complex prin care se enumera asset-urile, componenta infrastructurii critice, servere si aplicatii.
Dupa indentificarea acestora, se cauta verigile slabe pentru access neautorizat si elevare a privilegilor.

Test de penetrare targetat
In acest model, ne concentram pe un singur host sau grup de host-uri (i.e. WebApp, server etc). Avem nevoie de access nerestrictionat la nivel de retea catre acesta.

Test de penetrare fara access intern
Adresele publice sunt atacate constant de procese automate. In acest model ne concentram pe suprafetele de atac externe, precum platforme SaaS, servere de Exchange si firewall-urile perimetrale.