Intern netwerk pentesten

Intern netwerk pentesten


Een interne penetratietest heeft als doel om de volgende vraag te beantwoorden, “Wat kan een aanvaller, die toegang heeft tot het interne netwerk, doen?”. Het is niet ondenkbaar dat een aanvaller fysiek toegang krijgt tot het netwerk, of door middel van malware deze toegang op afstand verkrijgt.

Tijdens de interne penetratietest zullen wij op exploratieve wijze het interne netwerk onderzoeken, met als doel het verkrijgen van hoge (beheer-)rechten op het netwerk, systemen en indien relevant, het Windows Domein. Ook interne applicaties, databases, ERP-systemen en beheersystemen zullen hierbij worden onderzocht op beveiligingsrisico’s. De interne penetratietest verloopt in twee stappen: de initiële verkenning en de naverkenning.


In de initiële verkennende stap voeren wij activiteiten uit zoals:

  • Het benutten van “exploits” (manieren tot misbruik) op zwakheden om toegang te krijgen;
  • Het afluisteren van netwerkverkeer;
  • Het verkrijgen van toegang tot servers met gevoelige informatie;
  • Het zoeken naar Informatie in gedeelde mappen;
  • Het verkrijgen van toegang tot de email-infrastructuur (van specifieke medewerkers).


In de naverkennende stap voeren wij activiteiten uit zoals:

  • Het verkrijgen van Windows domein beheerdersrechten;
  • Het verkrijgen (kraken) van wachtwoorden van domein-gebruikers;
  • Het verhogen van privileges op systemen, databases en applicaties;
  • Het opruimen van toegang die wij onszelf hebben verschaft.

Ik wil graag meer weten over het pentesten van ons interne netwerk.

USP

Over Secura

Secura is een toonaangevend bedrijf op het gebied van cyberbeveiliging. Onze klanten variëren van overheid en zorg tot financiën en industrie. Secura biedt technische diensten aan, zoals vulnerability assessments, penetratietesten en Red Teaming. We bieden ook certificering voor IoT en industriële omgevingen, evenals audits, forensische diensten en awarenesstrainingen.

Ons doel is om uw cyberweerbaarheid te vergroten. Wij zijn een Bureau Veritas-bedrijf. Bureau Veritas (BV) is een beursgenoteerde onderneming die gespecialiseerd is in testen, inspecteren en certificeren. BV is opgericht in 1828, heeft ruim 80.000 medewerkers en is actief in 140 landen. Secura is de hoeksteen van de cyberbeveiligingsstrategie van Bureau Veritas.

Pentest Services

Cloud Pentesting

Article image

Test the security of your cloud

Mobile Apps Pentesting

Article image

Every mobile application is different. So we start by identifying context-specific threats. That will allow us to maximally tailor the assessment to the application in question.

Web Applications / APIs Pentesting

Article image

The application(s) will be studied thoroughly and tested for all kinds of design, configuration and programming errors, of course with maximum attention for security weaknesses from the OWASP Top 10.

Wi-Fi Pentesting

Article image

Wireless technology remains a weak spot in many infrastructures. A Wi-Fi penetration test, or pentest, will reveal wireless weak points, exploit the vulnerabilities and provide clear advice on how to mitigate the risks to an acceptable level.

Hardware / IoT Pentesting

Article image

Hardware, firmware and (cloud dwelling) backends are all targets for attackers and often not very well understood. Secura can test all these aspects, and also apply reverse engineering and firmware hacking techniques to find out which weaknesses exist.

Infrastructure Pentesting

Article image

External, internet visible IT systems are attacked daily. It is therefore often required to test these systems periodically or when significant changes are applied.

Industrial Vulnerability Assessment / Pentest

Article image

Within industrial environments, cybersecurity testing requires a specialized approach. This is mainly due to the different risks and threat models within Operational Technology (OT).