Пентест · наступательная безопасность

Пентест —
авторизованно, доказуемо, воспроизводимо

Aegis встраивает непрерывное тестирование на проникновение в SOC: проверяет WAN, LAN, web, VPN и DNS как настоящий злоумышленник, с Rules of Engagement, WORM ledger и обязательным ретестом — каждая находка завершается доказательством в отчёте (HR / EN / SR).

Каждое действие авторизовано (RoE) WORM-реестр — неизменяемый след Обязательная повторная проверка
Что мы тестируем

Мы атакуем первыми — с разрешения

Защита доказывается атакой. Aegis непрерывно проверяет вашу поверхность атаки так, как её видел бы настоящий противник — с полной авторизацией и записью каждого действия.

Разведка и обнаружение

Картирование поверхности атаки — host:port, DNS и соседство, с быстрой оценкой риска.

Атаки на веб-приложения

SQLi, IDOR, SSTI, LFI и upload-RCE, а также проверки JWT, API, GraphQL и CORS — реальные цепочки, а не просто сканирование.

Multi-CMS и ERP

Перечисление и CVE для WordPress, Drupal и других, с проверками обхода аутентификации в ERP-системах.

WAN и LAN

Внешняя и внутренняя поверхность, с анализом пути атаки AAP (attack-path), куда мог бы добраться злоумышленник.

VPN и доступ

Проверка VPN-шлюзов и удалённого доступа как частых точек входа.

L7 resilience test

Контролируемый нагрузочный тест приложения с графиками и авто-остановкой — никогда не реальный packet-flood.

Границы и этика: каждый запуск требует авторизации (согласие, подписант, Rules of Engagement). Фишинг и DDoS проводятся только по явному согласованию — „DDoS“ — это исключительно контролируемый L7 resilience test с авто-остановкой, как только цель начинает деградировать, никогда настоящий packet flood.
Доказательная база

Находка, которая выдержит аудит

Пентест без доказательств — это мнение. Aegis привязывает каждую находку к неизменяемому следу, чёткому условию закрытия и отчёту, понятному и аудитору.

RoE и согласие

Каждый ангажемент имеет подписанные правила, объём и подписанта до первого действия.

WORM ledger

Неизменяемая, только-добавляемая запись каждого действия и находки для неоспоримого аудита.

Hard-block до ретеста

Критическая находка остаётся открытой, пока повторный тест не подтвердит, что исправление действительно применено.

AAP — путь атаки

Анализ пути атаки показывает, куда добрался бы противник и какой узел прервать первым.

SARIF + PDF (HR/EN/SR)

Отчёты для команды разработки и для аудита, на трёх языках.

Lab (SAST)

Статический анализ кода как дополнение к динамическому тестированию приложения.

ПРИМЕР НАХОДКИ

Как выглядит одна находка

Следующий пример вымышлен и служит исключительно для демонстрации структуры отчёта.

Иллюстративный пример · анонимизировано Серьёзность: ВЫСОКАЯ

SQL injection в параметре поиска

MITRE ATT&CK: T1190 — эксплуатация публичного приложения · CWE-89

Описание: параметр поиска передаётся в SQL-запрос без надлежащей параметризации, что позволяет внедрять условия и читать данные вне назначения.

Доказательство (отредактировано): GET /trazi?q=1%27-- возвращает ответ, подтверждающий внедрение; полная PoC-цепочка зафиксирована в ledger.

Рекомендация: параметризованные запросы (prepared statements), валидация ввода и принцип наименьших привилегий для базы данных.

Ретест: обязателен — находка остаётся в статусе HARD-BLOCK, пока исправление не подтверждено повторным тестом.

10.000+
результатов пентеста
5.300+
записей WORM (ledger)
19.000+
обработанных инцидентов
13.000+
правил обнаружения

Агрегированные, анонимизированные и для наглядности округлённые продакшн-показатели.

Основы

Что такое тестирование на проникновение

Тестирование на проникновение (пентест) — это авторизованная, контролируемая атака на ваши системы, цель которой — найти и доказать реальные слабости раньше, чем их использует злоумышленник.

Rules of Engagement (RoE)

RoE — это правила ангажемента: объём, допустимые методы, время и контакты. Без подписанного RoE и согласия теста нет — именно это отличает пентест от реальной атаки.

Фазы теста

  1. Recon — картирование поверхности атаки (host, port, DNS, соседство).
  2. Эксплуатация — проверка того, можно ли слабость реально использовать.
  3. Пост-эксплуатация — чего бы достиг злоумышленник (attack-path).
  4. Отчёт и ретест — доказательство, рекомендация и повторная проверка после исправления.

Чем отличается от сканирования

Сканирование перечисляет возможные слабости; пентест их доказывает. Поэтому он идёт в паре с непрерывной проверкой уязвимостей — широта плюс глубина. Для субъектов NIS2 пентест — это ещё и доказательство, что меры действительно протестированы.

Частые вопросы

Тестирование на проникновение — частые вопросы

Каждый ли тест авторизован? +
Да. Каждый запуск требует авторизации — согласия, подписанта и Rules of Engagement с определённым объёмом. Без этого теста нет.
Что такое WORM-реестр и почему он важен? +
Реестр WORM (write once, read many) — это неизменяемая запись только для добавления каждого действия и находки. Он даёт неоспоримый аудит-трейл и не позволяет изменять результаты задним числом.
Проводите ли вы настоящую DDoS-атаку? +
Нет. Мы предлагаем контролируемый тест устойчивости L7 с пресетами, графиками нагрузки и авто-остановкой, как только цель начинает деградировать. Это никогда не настоящий объёмный packet flood.
Получу ли я отчёт, который можно показать? +
Да. Находки предоставляются в виде отчёта SARIF и PDF на хорватском, английском или сербском, с доказательством, рекомендацией и статусом повторной проверки — готово для аудита и команды разработки.
СВЯЗАННОЕ

Продолжайте изучать платформу

Проверьте защиту раньше, чем это сделает злоумышленник

Согласуем объём и Rules of Engagement, затем покажем пентест с доказательствами: находки, путь атаки и отчёт, готовый к аудиту.

Odgovaramo isti radni dan · info@aegis.hr