Клиенту требовалось оценить защищенность определенного набора узлов и приложений на внешнем периметре по модели GrayBox.
В отличие от полностью внешнего BlackBox-тестирования, в этом проекте команда работала с заранее согласованным набором ресурсов и обладала ограниченной исходной информацией о проверяемых узлах. Это позволяло глубже проверить не только публичную доступность сервисов, но и риски, связанные с конкретными технологиями, бизнес-функциями и сценариями эксплуатации.
В рамках проекта требовалось:
- Проверить защищенность внешних узлов и веб-приложений - Оценить безопасность согласованных сайтов, сервисов, порталов, VPN-узлов, административных интерфейсов и других компонентов внешнего периметра.
- Выявить уязвимости, которые могут привести к доступу к персональным данным - Особое внимание уделялось рискам получения доступа к ПДн пользователей компании, раскрытию чувствительной информации, ошибкам авторизации и уязвимостям в веб-приложениях.
- Проверить применимость известных CVE к внешним сервисам - В рамках работ требовалось оценить, присутствуют ли на периметре уязвимые версии компонентов и продуктов, включая CRM-систему, VPN-шлюз и возможно ли их практическое использование.
- Оценить риски компрометации внешнего периметра - Команда проверяла, могут ли отдельные уязвимости привести к выполнению произвольного кода, несанкционированному доступу к сервисам, чтению конфигурационных файлов, удалению файлов, SSRF или дальнейшему развитию атаки.
- Провести ретест после исправлений - После устранения уязвимостей клиентом требовалось повторно проверить найденные проблемы, подтвердить корректность исправлений и, при необходимости, дать более точные рекомендации по доработке патчей.