Wariant
Zdalny test penetracyjny
Do Państwa sieci wchodzę przez szyfrowany tunel — urządzeniem testowym albo maszyną wirtualną po Państwa stronie. Zakres i cena jak przy teście na miejscu.
Dla kogo jest test zdalny
Dla organizacji, które chcą przetestować sieć wewnętrzną, a nie mają możliwości przyjąć testera na miejscu — albo nie chcą go wpuszczać do pomieszczeń. Test zdalny obejmuje większość tego, co robi test na miejscu, bo liczy się dostęp sieciowy, a nie fizyczna obecność.
Ten sposób pracy sprawdza się też przy wielu lokalizacjach i w firmach pracujących w trybie rozproszonym: nie trzeba organizować wizyt w każdym miejscu, a zakres testu pozostaje ten sam.
Jak wygląda praca zdalna — krok po kroku
Do Państwa sieci wchodzę przez zaszyfrowany tunel. Są dwa sposoby:
- Urządzenie testowe. Wysyłam dedykowane urządzenie (Raspberry Pi) z zainstalowanym klientem WireGuard. Państwa administrator podłącza je do sieci — wystarczy zasilanie i port ethernetowy w segmencie, który ma być objęty testem — i od tej chwili pracuję przez tunel. Po zakończeniu testu urządzenie wraca do mnie.
- Maszyna wirtualna po Państwa stronie. Jeśli wolą Państwo nie wprowadzać sprzętu, wystarczy maszyna wirtualna z systemem Debian lub Ubuntu, z kontem uprawniającym do instalacji pakietów, podłączona do sieci objętej testem. Konfiguruję tunel zdalnie, przez konsolę, do której dają mi Państwo dostęp.
W obu przypadkach ruch idzie wyłącznie w tunelu, do zakresu, który uzgodniliśmy, i tylko w czasie trwania testu. Nie zostawiam po sobie działających połączeń: tunel jest zamykany, a konfiguracja na urządzeniu usuwanа przed jego odesłaniem.
Co jest potrzebne po Państwa stronie
- osoba kontaktowa techniczna — zwykle administrator sieci,
- wolny port ethernetowy w segmencie objętym testem (przy urządzeniu testowym) albo uruchomiona maszyna wirtualna (przy wariancie bez sprzętu),
- zgoda na połączenie wychodzące do mojego serwera na wskazanym porcie,
- lista adresów i zakresów objętych testem oraz informacja, czego dotykać nie wolno,
- upoważnienie do działania w sieci, podpisane przez osobę umocowaną.
Czy to jest bezpieczne
Tunel jest szyfrowany, uwierzytelniany kluczami i działa wyłącznie w czasie testu. Urządzenie testowe nie ma innych funkcji niż połączenie z siecią — nie zbiera ruchu w sposób ciągły, nie działa jako punkt dostępowy i nie przekazuje danych poza zakres testu. Jeśli Państwa zasady wewnętrzne wymagają, aby sprzęt obcy nie wchodził do sieci, wybieramy wariant z maszyną wirtualną.
Po zakończeniu prac tunel jest zamykany, konfiguracja usuwana, a pozyskane materiały przechowywane zgodnie z ustaleniami o danych i niszczone w uzgodnionym terminie. Dokument zamykający test zawiera listę zmian wprowadzonych na czas pracy.
Czego test zdalny nie obejmuje
Nie obejmuje testów sieci bezprzewodowej — pomiarów radiowych nie da się wykonać zdalnie, potrzebna jest obecność na miejscu (opisuję to w wariancie testu sieci Wi-Fi). Nie obejmuje też scenariuszy zakładających fizyczne wejście do budynku ani podłączenie nieznanego urządzenia bez wiedzy zespołu — to dzień zero.
Nie sprawdzam również zabezpieczeń fizycznych: kontroli dostępu do pomieszczeń, zabezpieczenia szaf rack ani polityki wynoszenia sprzętu. Te obszary opisuję w raporcie jako poza zakresem, żeby nie było wątpliwości, co zostało zbadane.
Co Państwo dostają po zakończeniu
Dokumentację pracy zdalnej — opis konfiguracji tunelu, listę adresów objętych testem i czas trwania połączeń — oraz pełny raport taki sam jak przy teście na miejscu: raport wykonawczy, raport techniczny z dowodami, plan naprawy i tabelę wykrywalności.
Ile to trwa i ile kosztuje
Test zdalny wyceniam tak samo jak test na miejscu — sposób dostępu nie zmienia zakresu pracy ani jej czasu. Stawka i orientacyjne kwoty dla poszczególnych wariantów są w sekcji wyceny; w kalkulatorze na stronie głównej można policzyć zakres dla swojego środowiska.
Jedyna różnica organizacyjna dotyczy logistyki: przy wariancie z urządzeniem testowym trzeba doliczyć czas na jego dostarczenie i odesłanie. Szczegóły ustalamy przy zamówieniu, razem z zakresem i terminem.
Pytania o ten wariant
Czy test zdalny daje takie same wyniki jak test na miejscu?
W zakresie sieci wewnętrznej i aplikacji — tak, bo liczy się dostęp sieciowy. Różnice dotyczą obszarów wymagających fizycznej obecności: pomiarów radiowych, oględzin pomieszczeń i zabezpieczeń fizycznych. Jeśli te obszary są w zakresie, potrzebna jest część pracy na miejscu.
Co jeśli nasze zasady nie pozwalają podłączać obcego sprzętu?
Wybieramy wariant z maszyną wirtualną po Państwa stronie. Wystarczy system Debian lub Ubuntu z kontem uprawniającym do instalacji pakietów, podłączony do sieci objętej testem. Konfigurację tunelu prowadzę zdalnie, a po zakończeniu prac usuwamy ją razem z Państwa administratorem.
Czy urządzenie testowe zostaje u nas na stałe?
Nie. Wysyłam je na czas testu i po zakończeniu prac wraca do mnie — wcześniej usuwam z niego konfigurację. Urządzenie nie działa jako punkt dostępowy i nie zbiera ruchu w sposób ciągły; jego jedyną funkcją jest połączenie z siecią przez tunel.
Jak długo trwa połączenie z naszą siecią?
Tylko w czasie trwania testu, w uzgodnionych oknach czasowych. Połączenia nie zostawiam otwartego między etapami prac, a w dokumencie zamykającym test znajduje się lista wprowadzonych zmian i czasów połączeń.
Nie wiedzą Państwo, który wariant wybrać?
Napisz, ile jest hostów i czy w zakresie jest domena Active Directory — wskażę wariant i policzę zakres, zanim podejmiemy decyzję. Można też od razu użyć kalkulatora.
Ten wariant to część szerszej oferty. Pozostałe warianty opisuję osobno: test sieci wewnętrznej, test Active Directory, test aplikacji webowych i API oraz dzień zero. Stawka, model wyliczenia i orientacyjne kwoty są w sekcji wyceny.
Kontakt
Napisz — odpowiem w ciągu 24 h
Krótki opis środowiska wystarczy. Wycenę potwierdzam po jednym kontakcie.