Threat‑informed • Manual‑first • Evidence‑based
Εσωτερικά/εξωτερικά δίκτυα, services, segmentation & lateral movement. Report με impact και risk‑based remediation plan.
Αξιολογούμε την ανθεκτικότητα της υποδομής από έξω προς τα μέσα και ανάμεσα σε segments. Συνδυάζουμε εξωτερικό perimeter testing με εσωτερικό AD/identity έλεγχο, segmentation tests και σενάρια lateral movement. Στόχος μας είναι απόδειξη πραγματικού impact και πρακτικές διορθώσεις.
Συνδυασμοί misconfig/παλαιών υπηρεσιών ανοίγουν κρυφές διαδρομές.
Οι κανόνες απομονώσεων χαλαρώνουν με τον χρόνο — θέλουν test.
PoC, timelines και KPIs που οδηγούν σε μετρήσιμη βελτίωση.
Πεδίο, κανόνες εμπλοκής, change windows, αυστηρά όρια.
External recon, internal discovery, asset & service mapping.
Ελεγχόμενα PoC, misconfig abuse & credential/path analysis.
AD/identity chains, local→domain, role escalation.
Pivots, ACL/egress tests, isolation validation.
Executive/technical report, remediation plan, επανέλεγχος.
Perimeter/VPN & δημόσια services με PoC.
Εσωτερικό δίκτυο, identity chains & segmentation tests.
Κυκλικοί έλεγχοι, re‑tests και βελτιώσεις ανά τρίμηνο.
Θέλετε εικόνα πραγματικού ρίσκου στην υποδομή; Ας ορίσουμε scope & ROE.
Ζητήστε ΠρότασηΌχι. Ξεκινάμε με ελάχιστα δικαιώματα/guest όπου είναι δυνατό και εξετάζουμε paths κλιμάκωσης. Αν απαιτηθεί, συμφωνούνται πρόσθετοι ρόλοι.
Τυπικά 1–3 εβδομάδες ανά μέγεθος/πολυπλοκότητα και πρόσβαση. Προσαρμόζουμε το πλάνο χωρίς να διαταράσσουμε λειτουργίες.
Δεν εκτελούμε DoS, δεν καταστρέφουμε/αλλοιώνουμε δεδομένα, δεν παρακάμπτουμε κρίσιμες άμυνες χωρίς συνεννόηση. ROE & ασφάλεια πρώτα.