SERVICES // [ 04 ] PENETRATION TESTING

מבדקי חדירה - PT

מבדקי חדירה חיצוניים ופנימיים לאפליקציות, תשתיות וענן. דוח ממצאים מדורג עם המלצות תיקון מעשיות - ומבדק חוזר לאימות הסגירה. תחת NDA מלא.

קבלו הצעת מחיר חזרה לשירותים
BY SCOPE
משך המבדק
WEB · INFRA · CLOUD
סוגי מבדקים
NIST · OWASP · PTES
מתודולוגיה
NDA
סודיות מלאה
WHY PT

מאתרים את החולשות עוד לפני שהתוקפים מגיעים אליהן

בעידן שבו מתקפות הסייבר נעשות ממוקדות ומתוחכמות יותר, אין מקום להשערות. מבדק החדירה מדמה מתקפה אמיתית וחושף את נקודות התורפה במערכות שלכם - כדי שתוכלו לתקן בטרם ייגרם נזק. המבדקים מבוצעים בשני צירים מרכזיים: PT תשתיתי לבחינת רשתות, שרתים, Active Directory ותשתיות IT, ו-PT אפליקטיבי לבחינת אפליקציות Web, API ומובייל לפי תקני OWASP.

כל מבדק מסתיים בדוח מקצועי הכולל דירוג חומרה לפי CVSS, תיעוד מלא של הממצאים והמלצות תיקון מעשיות - בהתאמה מלאה לדרישות רגולציה ותקנים. בסיום התיקונים מתבצע מבדק חוזר לאימות סגירת הממצאים.

SCOPE

מה כולל התיק?

[ A ]
מבדק אפליקטיבי
אפליקציות ווב, API ומובייל לפי OWASP Top 10: הזרקות, הרשאות, אימות וחשיפת מידע.
[ B ]
מבדק תשתיתי
סריקה ותקיפה מבוקרת של רשתות, שרתים ותחנות - חיצוני ופנימי, כולל בדיקת הקשחות.
[ C ]
מבדק ענן
קונפיגורציה וחשיפות בסביבות AWS / Azure / GCP: הרשאות IAM, אחסון חשוף, רשת וסודות.
[ D ]
דוח ומבדק חוזר
דוח ממצאים מדורג לפי חומרה עם המלצות ברורות - ומבדק חוזר לאימות סגירת הממצאים.
WHY US

למה לבחור בשירות?

  • רקורד של 500+ מבדקי חדירה, 15+ שנות ניסיון.
  • צוות האקרים אתיים מוסמכים: OSCP, OSCE, CEH, CREST, GPEN, eWPT.
  • דוח מקצועי עם דירוג CVSS, הוכחות (Evidence) והמלצות מעשיות.
  • כל בדיקה תחת NDA ו-Scope מאושר וחתום מראש - בלי הפתעות, בשמירה על זמינות המערכות.
INFRA PT

מבדק חדירה תשתיתי Infrastructure PT

מכונה גם "PT תשתיתי" או בדיקת חוסן לתשתית: בדיקת החוסן של שכבת התשתית - הרשתות, השרתים וציוד התקשורת שעליהם רץ כל הארגון. אנחנו עובדים לפי NIST 800-115 ומסגרת MITRE ATT&CK (Enterprise Tactics) - הסטנדרט הבינלאומי בתחום - ומחלקים את הבדיקה לשני תרחישי תקיפה משלימים:

GREY-BOX
מהפנים החוצה - מבדק פנימי
מה קורה כשתוקף כבר בפנים? אנחנו מניחים שהושגה דריסת רגל ראשונית ברשת, ומשם בוחנים עד לאן אפשר להגיע: השתלטות על שרתים ועמדות, מעבר בין מקטעי רשת, השגת הרשאות גבוהות ובדיקה ממשית האם מידע רגיש עלול לדלוף החוצה.
BLACK-BOX
מבחוץ פנימה - מבדק חיצוני
כאן אנחנו התוקף האנונימי מהאינטרנט. תחילה ממפים את כל מה שהארגון חושף כלפי חוץ - כתובות, שירותים ופורטים - ואז מנסים לפרוץ את ההיקף ולהגיע אל הנכסים הפנימיים, בדיוק כפי שיריב אמיתי היה עושה.

זה בשבילכם אם

  • אתם רוצים תשובה חד-משמעית לשאלה "האם מישהו יכול להיכנס אלינו מבחוץ?"
  • הקמתם סביבת ענן ואתם צריכים לדעת כמה היא באמת אטומה.
  • חשוב לכם שדריסת רגל אחת של תוקף לא תתגלגל להשתלטות על כל הרשת.
  • אתם מנהלי אבטחה שרוצים מפת סיכונים מלאה ומעודכנת של הרשת הפנימית.

מה יוצא לכם מזה

  • בדיקה בידי בוחן מנוסה, ובסופה רשימת ממצאים מסודרת עם צעדי תיקון ברורים לפי סדר עדיפויות.
  • כיסוי דרישות רגולציה - תקנות הגנת הפרטיות, GDPR, HIPAA וביטוח סייבר.
  • מבט על משטחי התקיפה שנוספו בשנים האחרונות: לצד מערכות On-Premise, גם סביבות ה-VPC בענן.
  • המלצות הקשחה שנכתבות מנקודת המבט של מי שבאמת מנסה לפרוץ.

מה בודקים בפועל

חשיפת פגיעויות במגוון וקטורים, ניצול Exploits קיימים והרצת התקפות Brute-Force; בחינת פגיעה בסודיות, אמינות וזמינות; פריצת שירותי רשת נפוצים (SMB, RDP, SSH) עד לקבלת שליטה; מעבר בין רשתות והשתלטות על ציוד תקשורת כמו חומות אש ומתגים; חדירה למסדי נתונים; בחינת עוצמת ההצפנה; והסלמת הרשאות (Privilege Escalation) עד לרמת מנהל.

נקודה שאסור להתפשר עליה: איכות מבדק תשתיתי נקבעת בעיקר בניסיון הבוחן. אנחנו מעמידים בוחנים עם ותק של חמש שנים ומעלה - עובדי החברה, בעלי הסמכות מוכרות וביטוח אחריות מקצועית.

PROCESS

תהליך המבדק - 7 שלבים PTES · OWASP · NIST 800-115

01
הגדרת היקף ומטרות
Scope חתום, מערכות, חלונות זמן. (1-2 ימים)
02
איסוף מידע - Reconnaissance
מיפוי נכסים גלויים ומודיעין פתוח. (1-2)
03
סריקת חולשות
סריקה אוטומטית + אימות ידני. (1-2)
04
ניצול מבוקר - Exploitation
חדירה בפועל בסביבה מבוקרת. (2-3)
05
Post-Exploitation
הערכת השפעה ותנועה רוחבית. (1-2)
06
דוח והמלצות
דירוג CVSS, הוכחות ותוכנית תיקון. (1-2)
07
מבדק חוזר - Retest
אימות סגירת הממצאים. (1-2)
01-07
סה"כ
5-10 ימי עבודה, לפי היקף.
TYPES

סוגי מבדקים

סוגעדיפותמה בודקים
אתרי אינטרנט ו-WebגבוההXSS, SQLi, RCE, הרשאות ולוגיקה עסקית
רשת פנימיתקריטיתתוקף בתוך הרשת: Lateral Movement, Active Directory
שירותי ענןגבוההAWS / Azure / GCP: IAM, אחסון חשוף, סודות
מוביילבינוניתAndroid / iOS לפי OWASP Mobile
Social Engineeringגבוההפישינג, התחזות, הממד האנושי
COMPARE

תשתיתי מול אפליקטיבי

קריטריוןתשתיתיאפליקטיבי
תחום הבדיקהרשתות, שרתים, ADWeb, API, מובייל
מתודולוגיהPTES, NISTOWASP, ASVS
זמן ממוצע5-10 ימים3-7 ימים
חולשות נפוצותהרשאות AD, תצורה שגויהXSS, SQLi, עקיפת אימות
תדירות מומלצתפעם בשנהבכל מהדורה / רבעון

כלים מקצועיים (שילוב אוטומטי + ידני): Burp Suite Pro · Metasploit · Cobalt Strike · Nmap · BloodHound · Nessus · MobSF ועוד.

FIT

למי מיועד?

  • ארגונים הנדרשים למבדק תקופתי (ISO 27001, SOC 2, PCI DSS, בנק ישראל, ביטוח סייבר).
  • חברות SaaS לפני השקה, גיוס או Due Diligence.
  • ארגונים אחרי שינוי תשתיתי - מעבר ענן, מיזוג, מערכת חדשה.
  • ענפים: פיננסים · בריאות (HIPAA) · מסחר אלקטרוני (PCI DSS) · תעשייה OT/ICS (IEC 62443) · ממשל.

מבדק חדירה אינו רק דרישה רגולטורית - הוא כלי ניהולי: ככל שחולשה מתגלה מוקדם יותר, כך קטן הסיכוי לאירוע אמת.

מוכנים לתיק מקצועי חתום?

מתחברים לפורטל הלקוחות, בוחרים מהמחירון ומזמינים - הכל אונליין, בלי המתנה.

התחברות לפורטל והזמנה מיידית