Даже сильный внешний периметр не исключает компрометацию учётной записи, рабочего места, подрядчика или удалённого сотрудника. Проверяем, что произойдёт после этого: сможет ли нарушитель дойти от одного заражённого компьютера до домена, резервных копий и критичных данных.
Проверка выполняется из согласованной точки внутри сети или с предоставленных учётных записей — так же, как её видит уже скомпрометированное устройство.
Значимые проблемы подтверждаем безопасно: показываем достижимость и возможные последствия, не доводя сценарий до реального ущерба продуктивной среде.
Работаем по лицензиям ФСТЭК и ФСБ России. Объём — от обзорного анализа сети до углублённой проверки критичных сегментов.
Одна точка входа и попытки бокового перемещения: часть путей гасится на границе сегмента, часть доходит до соседней зоны.
В классической сети один заражённый компьютер может открыть путь к файловым ресурсам, серверам управления, резервным копиям и доменной инфраструктуре. Внутренняя защита должна ограничить развитие такого сценария, а не полагаться на то, что нарушитель никогда не окажется внутри.
Анализ показывает, насколько хорошо организованы сегментация, разграничение доступа, hardening, управление уязвимостями и контроль привилегий.
Проверка идёт изнутри: из согласованной точки сети или с предоставленных учётных записей — так же, как её видит скомпрометированное устройство или подключение подрядчика.
Результат — не список хостов, а картина связей: что откуда достижимо, какие права избыточны и где отдельные слабости складываются в цепочку.
Задача анализа — найти шаг, на котором цепочка должна обрываться
Фишинг, съёмный носитель, украденная учётная запись или доступ подрядчика.
Открытые общие папки, забытые права и учётные данные в скриптах.
Системы развёртывания и мониторинга дают доступ сразу ко многим хостам.
Доступ к бэкапам снимает последний рубеж восстановления после атаки.
Контроль над службой каталогов означает контроль над всей инфраструктурой.
Картирование активов, сервисов и маршрутов доступа по всей сети. Подходит, когда нужно увидеть общую картину и понять, где сосредоточить усилия.
Домен, административные сети, промышленный или платёжный контур, среды резервного копирования — с подробным разбором конфигураций и прав.
Техническая оценка хостов, сетевых взаимодействий, доменной среды, конфигураций и прав доступа из позиции внутреннего нарушителя или уже скомпрометированного устройства.
Состав фиксируется до старта: перечень сегментов, систем и учётных записей, а также окна проведения работ согласуются с вашими ИТ- и ИБ-командами.
Версии ПО, установленные обновления, локальные настройки безопасности и доступные службы.
Структура домена, доверия, делегирование, групповые политики и административные группы.
Кто фактически имеет доступ к данным и к среде восстановления, а не кто должен иметь по регламенту.
Панели управления гипервизорами, оркестраторы и внутренние облачные компоненты.
Реальные межсетевые взаимодействия между зонами и то, насколько они соответствуют назначению зон.
Локальные администраторы, сервисные учётки, повторное использование паролей и пути повышения прав.
Инструменты, через которые одна учётная запись способна дотянуться сразу до сотен хостов.
В согласованном объёме — те системы, через которые проходят критичные данные и процессы.
Перечень активов отвечает на вопрос «что у нас стоит». Анализ добавляет уязвимости, доверительные связи и фактическую достижимость из разных зон.
Пентест выбирает путь и доводит атаку до согласованных целей. Анализ может ограничиваться выявлением и безопасной верификацией проблем — зато системно.
Соответствие настроек стандарту ещё не отвечает, кто до этой системы дотянется. Анализ сочетает конфигурационные проверки с картой возможных цепочек риска.
Если узнаёте хотя бы один пункт — внутренняя картина доступов почти наверняка отличается от той, что нарисована в документации.
Сеть исторически росла без единой архитектуры сегментации
После внедрения Active Directory, виртуализации или крупных миграций
Много подрядчиков, удалённых доступов и служебных учётных записей
После инцидента или обнаружения вредоносной активности
Перед внедрением Zero Trust, PAM, EDR или новой схемы сетевого доступа
Каждая находка отвечает на управленческий вопрос: где инцидент остановится, что защищено недостаточно и в каком порядке это исправлять.
Проверяем, может ли нарушитель перемещаться между рабочими местами, серверами и сегментами — и на каком именно шаге движение должно упираться в контроль.
Выявляем избыточные права, небезопасные служебные учётные записи и пути повышения привилегий — от локального администратора до контроля над доменом.
Фактические сетевые доступы сопоставляются с назначением зон и принципом минимальных привилегий.
Находим устаревшие системы, небезопасные протоколы и конфигурации, которые создают системный риск.
Команда получает конкретные настройки и последовательность улучшений, а не абстрактное «усилить защиту».
Глубина по каждому направлению зависит от согласованного формата: в обзорном анализе часть проверок выполняется выборочно по репрезентативным хостам.
Сроки и окна работ согласуются заранее. Действия, способные повлиять на доступность сервисов, выполняются только по отдельному согласованию с вашей стороной.
Определяем сегмент, учётную запись и объём знаний, доступных условному нарушителю: рядовой сотрудник, подрядчик, удалённое подключение или заражённое рабочее место.
Выявляем активы, сервисы, домены, доверия и реальные маршруты доступа — включая те, о которых не помнит документация.
Проверяем хосты, сетевые устройства и службы каталогов: версии, настройки, политики и известные слабости.
Безопасно подтверждаем достижимость и потенциальные последствия, чтобы отделить теоретические находки от фактически применимых.
Без разрушительных действий в продуктивной средеСвязываем отдельные слабости в сценарии доступа к критичным активам: как безобидная по отдельности настройка становится звеном пути к домену или бэкапам.
Передаём находки, карту путей риска и рекомендации по сегментации и hardening, затем разбираем их с вашими ИТ- и ИБ-командами.
Повторная проверка после исправлений. По согласованию подтверждаем, что закрытые находки действительно устранены и что изменения не открыли новых путей.
Отчёт собран так, чтобы им можно было пользоваться на двух уровнях: руководству — решения и приоритеты, командам ИТ и ИБ — метрики и конкретные участки процессов.
Управленческий отчёт
Ключевые сценарии риска, динамика и приоритетные решения — без технических подробностей.
Метрики кампании
Доставка, взаимодействия, сообщения об угрозе, время реакции и сегментация по ролям — в согласованной форме.
Анализ процессов
Участки, где манипуляция может привести к платежу, выдаче доступа или раскрытию данных.
План улучшений
Обучение по ролям, технические меры, MFA и изменения конкретных процедур.
Отчёт собран так, чтобы им можно было пользоваться на двух уровнях: руководству — картина риска и приоритеты, командам ИТ и ИБ — конкретные хосты, права и настройки.
Ключевые активы, зоны доверия и проблемные взаимодействия между сегментами.
Уязвимости, ошибки конфигурации и избыточные права — с оценкой значимости и владельцем.
Понятные цепочки от исходной точки до критичных ресурсов — шаг за шагом.
Приоритетные настройки, сегментация, контроль привилегий и мониторинг — в порядке выполнения.
Цепочку разрывает шаг 2: закрытие административного SMB-доступа из пользовательского сегмента.
Пример оформления. Названия систем и цифры условные.
Внутренняя сеть меняется быстрее, чем документация: новые сервисы, миграции, подрядчики и временные доступы, которые остались навсегда. Картина достижимости устаревает уже через несколько месяцев после проекта.
Внутренняя инфраструктура должна исходить из предположения, что точка входа однажды будет получена. Анализ показывает, сможет ли защита остановить атаку до критичных последствий.
Обсудим сегменты, исходную позицию проверки и окна работ до начала проекта.