Ik voer een assumed breach post exploitation penetratietest uit OSCP OSEP gecertificeerd
OSCP, OSEP en OSWA gecertificeerde pentester
Over deze dienst
De meeste breaches beginnen niet aan de perimeter, maar met een phishing-credential of een gecompromitteerde laptop. Een assumed breach test springt over de initiële toegang en begint op de plek waar een echte aanvaller al is, zodat je ontdekt wat ze daadwerkelijk kunnen bereiken voordat ze dat doen.
Als een OSCP, OSEP en OSWA gecertificeerde tester simuleer ik een aanvaller met een bestaande foothold en evalueer ik hoe ver ze kunnen komen: privilege escalation, lateral movement en zwakke plekken in Active Directory zoals Kerberoasting exposure en delegatieproblemen.
Wat je krijgt:
Enumeratie van het interne netwerk & aanvalsvlakken in kaart brengen
Privilege escalation testen (lokaal + domein)
Lateral movement tussen systemen
Beveiligingsreview van Active Directory
Rapport over aanvalspad met ernstscores & remediatiestappen
Vereist: schriftelijke toestemming om te testen, een vastgesteld startpunt voor toegang en een contactpersoon tijdens de test. Er wordt geen echte data geëxfiltreerd; toegang wordt alleen gedemonstreerd en gedocumenteerd.
Neem contact met mij op voordat je bestelt, zodat we het juiste pakket voor jouw omgeving kunnen bepalen.
Apparaat:
Desktop
•
Laptop
•
Server
•
Router
•
Overige
Besturingssysteem:
Windows
•
Linux
•
Unix
•
OSX
•
Ubuntu

