Pular para o conteúdo
Network Security

Network Penetration Testing Services

Avaliação de segurança em redes internas e externas

Redes corporativas concentram os ativos mais críticos da organização. Um teste de penetração de rede avalia a capacidade de um adversário de comprometer sistemas a partir de acessos externos e internos. Nossa abordagem cobre desde reconhecimento OSINT até exploitation de Active Directory, pivoting entre VLANs e exfiltração de dados, simulando ataques de nível APT em ambientes Windows e Linux.

Active DirectoryKerberosLDAPSMBVPNFirewallVLAN
7–21
dias de engajamento
Interno + Externo
escopo coberto
AD Attack Paths
mapeamento com BloodHound
Black/Grey Box
modalidades disponíveis

O problema que resolvemos

A maioria das organizações possui controles de perímetro razoáveis, mas falha na segurança interna: após um atacante obter acesso inicial — via phishing, credencial vazada ou vulnerabilidade em serviço exposto — a rede interna raramente oferece resistência. Active Directory mal configurado, LLMNR habilitado e movimentação lateral irrestrita são a norma, não a exceção.

Cobertura

Áreas de avaliação

Perímetro Externo

  • Reconhecimento OSINT e enumeração de subdomínios
  • Varredura de portas e fingerprinting de serviços
  • Exploração de vulnerabilidades em serviços expostos
  • Ataques a VPN e gateways de acesso remoto

Active Directory

  • Kerberoasting e AS-REP Roasting
  • Pass-the-Hash e Pass-the-Ticket
  • BloodHound attack path mapping
  • ADCS abuse (ESC1–ESC8)

Rede Interna

  • VLAN hopping e segmentação inadequada
  • LLMNR/NBT-NS poisoning
  • Man-in-the-Middle em redes locais
  • Enumeração de serviços internos

Pós-Exploração

  • Movimentação lateral entre sistemas
  • Pivoting por segmentos de rede
  • Persistência via GPO e scripts de logon
  • Exfiltração simulada de dados
Como executamos

Metodologia

1
01
Reconhecimento Passivo
OSINT, enumeração de subdomínios, shodan, certificados TLS, LinkedIn e vazamentos em breaches públicos.
2
02
Reconhecimento Ativo
Varredura de portas com nmap, fingerprinting de serviços, enumeração de SNMP, SMB, LDAP e DNS.
3
03
Análise de Vulnerabilidades
Identificação de CVEs exploráveis, misconfigurações de serviços e senhas padrão ou fracas.
4
04
Exploração
Exploitation controlado de vulnerabilidades identificadas, acesso inicial e estabelecimento de foothold.
5
05
Movimentação e Escalada
Movimentação lateral, escalada de privilégios local e de domínio, comprometimento de Domain Controller.
6
06
Relatório
Documentação completa da cadeia de ataque, impacto de negócio e plano de remediação priorizado.
O que você recebe

Entregáveis

Relatório executivo com risk score por segmento
Relatório técnico completo com cadeia de ataque
Mapa de attack paths no Active Directory (BloodHound export)
Lista de CVEs com CVSS e status de patch
Recomendações de hardening de rede e AD
Regras de firewall e GPOs recomendadas
Reteste gratuito após correções (30 dias)
Resultados

Benefícios

Mapeamento real de attack paths AD

Receba o grafo BloodHound do seu Active Directory com os caminhos de ataque identificados — visualize exatamente como um atacante chegaria ao Domain Admin.

Priorização por impacto de negócio

Não entregamos uma lista interminável de CVEs. Priorizamos por impacto real: o que um atacante faria primeiro e o que custaria mais caro para o negócio.

GPOs e firewall rules prontos

As recomendações de hardening vêm em formato aplicável: GPOs para AD, regras de firewall e scripts PowerShell — não apenas teoria.

Teste de isolamento e segmentação

Verificamos se suas VLANs realmente isolam o que deveriam isolar. Descobrimos caminhos de pivoting que a equipe de rede desconhecia.

FAQ

Perguntas frequentes

Qual a diferença entre pentest de rede externo e interno?
O externo simula um atacante sem acesso prévio — testa o perímetro (IPs públicos, VPNs, portais web). O interno simula um atacante já dentro da rede — via phishing bem-sucedido ou ameaça interna. Recomendamos ambos, pois cobrem ameaças complementares.
Precisamos de janela de manutenção?
Para testes externos, não necessariamente. Para testes internos, definimos uma janela para as fases de maior impacto. Ataques de exploração controlada podem ser agendados fora do horário comercial conforme sua necessidade.
O Active Directory precisa estar em ambiente de teste?
Não. O teste é realizado no ambiente de produção, com cuidado para não impactar disponibilidade. O AD de produção é o alvo mais relevante — é exatamente o ambiente que um atacante real encontraria.
Como o teste de rede difere de um vulnerability scan?
Um vulnerability scan lista CVEs conhecidos automaticamente. Nosso pentest vai além: exploita as vulnerabilidades, encadeia-as, demonstra movimentação lateral real e comprova o impacto — algo que nenhum scanner consegue fazer.

Serviços relacionados

Pronto para começar?

Solicite uma proposta personalizada. Nossa equipe responde em até 24 horas úteis.

Siga o caminho que
atacantes reais
percorrem.

Entre em contato para discutir o escopo do seu engajamento. Nossa equipe responde em até 24 horas úteis.