// услуга

Внутренний пентест

Внутренний пентест — это моделирование атаки изнутри вашей сети: из офиса, с подключённого устройства или от скомпрометированного сотрудника. Мы смотрим, как далеко пройдёт атакующий, уже оказавшись за периметром: от прав рядового пользователя до захвата всего домена. Именно так разворачивается большинство реальных взломов. Первое проникновение — это только начало.

Что включает внутренний пентест

  • Анализ внутренней сети и доступных сервисов
  • Поиск и эксплуатация уязвимостей
  • Атаки на Active Directory и повышение привилегий
  • Развитие атаки и горизонтальное перемещение (lateral movement)
  • Проверка сегментации сети
  • Перехват учётных данных и атаки на протоколы

Что мы находим внутри сети

  • Пути повышения привилегий до администратора домена
  • Ошибки сегментации между сегментами сети
  • Слабые пароли и небезопасное хранение учётных данных
  • Уязвимости Active Directory (Kerberoasting, делегирование)
  • Незащищённые сервисы и общие ресурсы
  • Возможности перехвата и повторного использования учётных данных

Что находим чаще всего

За каждым проектом стоит список конкретных находок. Вот что всплывает почти всегда:

  • Латеральное движение по сети, от одного скомпрометированного хоста к соседним
  • Эскалация до Domain Admin через Kerberoasting, делегирование и ACL-пути
  • Слабая сегментация: плоская сеть, где один хост открывает доступ ко всему
  • Открытые сетевые шары, пароли в скриптах и конфигурационных файлах
  • Уязвимые внутренние сервисы — непропатченные системы во внутреннем контуре
  • Ошибки конфигурации AD: избыточные права и устаревшие протоколы

Как мы проводим внутренний пентест

  1. Согласование и границы (scope). Определяем цели, объекты и правила, чтобы работа была легальной, безопасной и била точно в реальный бизнес-риск.
  2. Разведка и картирование. Сначала собираем всю доступную поверхность атаки в границах проекта, и только потом что-то трогаем.
  3. Ручная эксплуатация. Дальше в дело идут руки: специалисты сами выстраивают цепочки уязвимостей, выходя за пределы автосканеров, и доказывают реальное воздействие.
  4. Анализ и отчёт. Каждую находку приоритизируем по CVSS, привязываем к бизнес-риску и расписываем с шагами воспроизведения.
  5. Поддержка и бесплатный ретест. Помогаем закрыть найденное и повторно проверяем, что уязвимости действительно устранены.

Инструменты и техники

Пентест внутренней сети опирается на BloodHound, CrackMapExec, Impacket, nmap и ручную работу с Active Directory из позиции assumed breach. Автосканер идёт только первым проходом — настоящую ценность даёт ручной анализ и понимание бизнес-логики.

Что вы получаете

  • Отчёт с резюме для руководства и техническими деталями для инженеров.
  • Каждую уязвимость — с шагами воспроизведения, оценкой по CVSS 3.1 и бизнес-контекстом.
  • Приоритизированные рекомендации по устранению, применимые сразу.
  • Бесплатный повторный тест после исправлений и письмо-подтверждение для клиентов и аудиторов.

Кому нужен внутренний пентест

Услугу обычно заказывают:

  • средним и крупным компаниям с доменной сетью
  • банкам и финансовым организациям
  • компаниям с распределённой инфраструктурой
  • организациям, где важна сегментация
  • бизнесу после инцидента или фишинга
  • компаниям, выполняющим требования регуляторов

Сомневаетесь, что услуга подходит именно вам? Оставьте заявку — бесплатно проконсультируем и подскажем оптимальный вариант.

Стандарты и методологии

Работаем по признанным международным методологиям — OWASP, PTES, NIST SP 800-115 и ISO/IEC 27001 — и держим в уме требования российских регуляторов: 152-ФЗ «О персональных данных», приказы ФСТЭК России и отраслевые стандарты. Так проверка получается полной, а результаты признают при аудитах.

Результат для вашего бизнеса

После внутреннего пентеста защищённость понятна по фактам, а не по ощущениям: какие уязвимости есть, чем они опасны и в каком порядке их закрывать. Безопасность из абстракции превращается в управляемую задачу с внятными приоритетами.

  • Снижение риска взлома, утечки данных и простоя
  • Экономия на устранении инцидентов: предотвратить дешевле, чем ликвидировать
  • Выполнение требований регуляторов и прохождение проверок
  • Повышение доверия клиентов и партнёров
  • Обоснованные приоритеты для бюджета на безопасность

Стоимость внутреннего пентеста заметно ниже ущерба даже от одной успешной атаки. Один предотвращённый инцидент окупает проверку, а регулярные работы постепенно выстраивают устойчивую защиту.

Почему важен внутренний пентест

Периметр рано или поздно пробивают: через фишинг, подрядчика или уязвимость. Внутренний пентест показывает, что будет дальше, доберётся ли атакующий до критичных данных и систем. Он вскрывает ошибки сегментации и Active Directory, из-за которых одно проникновение превращается в полную компрометацию инфраструктуры.

Смежные услуги

Внутренний пентест тесно связан с аудитом безопасности Active Directory и Red Team операциями. Часто его заказывают вместе с внешним пентестом — внешний и внутренний пентест вместе показывают весь путь атаки, от периметра до критичных систем.

Почему выбирают SecurityLab.Pro

Работаем руками и доказываем результат на практике, а не отчётом сканера. За плечами сертификаты OSCP, CEH, CISSP и методики OWASP, PTES, NIST, ISO 27001.

  • Практическая экспертиза, а не отчёт сканера
  • Понятные отчёты с рекомендациями и резюме для руководства
  • Фиксированная цена без скрытых доплат
  • Сопровождение и конфиденциальность по NDA

Стоимость и заказ

Стоимость внутреннего пентеста зависит от объёма и глубины работ и фиксируется заранее, без скрытых доплат. Чтобы заказать внутренний пентест, оставьте заявку — согласуем границы, бесплатно проконсультируем и рассчитаем точную цену под ваши сроки и бюджет.

// оставить заявку

Готовы усилить защиту?

Оставьте заявку — проведём бесплатную консультацию, оценим объём работ и рассчитаем фиксированную стоимость. Ответим в течение одного рабочего дня.

  • Бесплатная консультация и оценка
  • Фиксированная цена без скрытых доплат
  • Полная конфиденциальность по NDA
  • Бесплатный ретест после устранения
./связаться




    // тарифы

    Тарифы и стоимость

    Фиксированная стоимость под объём задач. Точную цену рассчитаем после бесплатной консультации — без скрытых доплат.

    Базовый
    от 120 000 ₽
    Один сегмент сети
    • Анализ внутренней сети
    • Поиск уязвимостей
    • Проверка Active Directory
    • Отчёт с приоритизацией
    • Срок 1–2 недели
    Заказать
    Расширенный
    от 450 000 ₽
    Assumed Breach
    • Всё из «Стандарта»
    • Сценарий скомпрометированного сотрудника
    • Оценка обнаружения и реагирования
    • Несколько точек входа
    • Срок от 3 недель
    Заказать
    // faq

    Частые вопросы

    Как проводится внутренний пентест?
    Мы получаем доступ во внутреннюю сеть (подключение или сценарий Assumed Breach) и моделируем действия атакующего изнутри.
    Сколько стоит внутренний пентест?
    От 120 000 ₽ за один сегмент до 450 000 ₽ за сценарий Assumed Breach с оценкой реагирования.
    Что такое Assumed Breach?
    Это сценарий, при котором мы начинаем с уже полученного минимального доступа, моделируя ситуацию после успешного фишинга.
    Вы проверяете Active Directory?
    Да, анализ AD и путей повышения привилегий — ключевая часть внутреннего пентеста.
    Входит ли ретест?
    Да, в тарифах «Стандарт» и «Расширенный».