Test d'intrusion interne
Sécurisez votre réseau interne et votre Active Directory.
Qu'est-ce qu'un pentest interne ?
Les tests d'intrusion internes, également appelés « pentest interne » ou « pentest réseau », simulent un attaquant ayant déjà accès à votre réseau, via la compromission d'un collaborateur par exemple. Ces tests permettent d'identifier les vulnérabilités qui pourraient être exploitées pour prendre le contrôle de votre système d'information, et de valider la pertinence des outils de détection.
Objectifs
Nos audits mettent en lumière des scénarios de risque réalistes, parmi lesquels :
Vol de données sensibles
Interruption de l'activité
Demande de rançon
Perte de données
Dégradation de l'image de marque
L'approche HELX
Au cours d'un pentest interne, nous analysons l'ensemble des ressources disponibles au sein de votre réseau (services, applications internes, partages, etc.) afin d'identifier des données sensibles accessibles à tous ou des vulnérabilités. À l'issue de l'audit, nous vous présentons les résultats et vous délivrons un rapport contenant une liste priorisée et actionnable de toutes les corrections à implémenter pour corriger les vulnérabilités identifiées. Et si vous n'avez pas les ressources en interne pour faire les corrections, nous proposons des offres d'accompagnement et sécurisation !
Type d'audit
Un test d'intrusion interne peut être effectué suivant des conditions initiales différentes. Lors de notre premier échange, nous décidons ensemble le scénario le plus adapté à votre besoin.
Boîte noire
Simule une attaque réaliste d'un hacker ayant un accès à votre réseau interne mais ne disposant d'aucun compte.
Boîte grise
Simule une attaque d'un hacker ayant compromis un compte ou un serveur de votre réseau interne.
Boîte blanche
Analyse complète du système d'information en disposant d'un accès administrateur.
Méthodologie
Nos tests d'intrusion internes suivent une méthodologie rigoureuse et éprouvée nous permettant d'auditer la totalité de votre réseau interne en étant le plus exhaustif possible. Au cours d'un pentest réseau, nous prêtons notamment une attention particulière aux mauvaises pratiques d'administration et aux services vulnérables (Active Directory, applications métier, imprimantes, téléphonie, partages, etc.).
Cartographie de votre réseau interne, identification des services exposés, collecte d'informations sur les utilisateurs et serveurs du domaine, analyse passive du trafic sur le sous-réseau accessible.
Analyse des informations à la recherche de services vulnérables, de contrôles d'accès défaillants ou de configurations dangereuses permettant la compromission de serveurs ou de domaine Active Directory.
Mise en pratique des attaques pour valider l'exploitabilité des vulnérabilités détectées, évaluer leur gravité et récupérer des accès supplémentaires.
Utilisation des accès récupérés pour extraire des informations sensibles, répéter les étapes précédentes sur de nouveaux réseaux et s'étendre sur l'ensemble du système d'information.
L'ensemble des vulnérabilités découvertes sont chaînées dans un ou plusieurs chemins d'attaque afin d'établir des scénarios de compromission réalistes.
Classification des failles selon leur criticité et estimation de l'impact sur le réseau interne et l'entreprise.
Un peu de technique
Nous identifions des vulnérabilités pouvant impacter votre réseau interne, vos serveurs et vos données :
- Défauts de configuration réseaux
- Vulnérabilités publiques (CVE)
- Analyse des partages de fichiers
- Contrôles d'accès (ACL) défaillants
- Vulnérabilités Web sur les applications internes
- Configuration ADCS dangereuse
- Élévations de privilèges systèmes et applicatives
- Récupération d'identifiants sur les machines
- Mouvements latéraux via rejeu d'identifiants
- Compromission de domaine Active Directory
Questions fréquentes
Combien coûte un test d'intrusion interne ?
Entre 5 100 € et 12 750 € HT selon la taille de votre parc (serveurs Windows et Linux, postes de travail). Les TPE, PME et associations bénéficient d'une remise de 15 % ; le simulateur vous donne une estimation immédiate.
Faut-il que vous veniez sur site ?
Au choix : intervention sur site ou à distance via un boîtier que nous expédions ou un accès VPN dédié. Le résultat est identique : un point d'accès au réseau interne, comme en aurait un attaquant ou un prestataire compromis.
L'Active Directory est-il couvert ?
C'est même le cœur du test : élévation de privilèges, chemins d'attaque vers les comptes à privilèges, mots de passe faibles, délégations dangereuses. Nos consultants sont certifiés CRTP/CRTO sur ces sujets.
Le test peut-il perturber le réseau ?
Les techniques employées sont éprouvées et non destructives ; les actions les plus sensibles (relais, poisoning) sont validées avec vous et menées en dehors des heures critiques si nécessaire.
Que devons-nous préparer ?
Presque rien : un accès réseau (prise ou VPN), éventuellement un poste standard et un compte utilisateur sans privilèges pour le scénario « employé compromis ». Nous nous chargeons du reste.
Parlez-nous de votre projet.
Discutons ensemble de vos besoins et attentes pour vous proposer un service sur mesure.
