Решение
На первом этапе был сформирован перечень публично доступных активов: основной веб-сайт, поддомены, портал пропусков/авторизации, административные панели и так далее.
Проверка охватила веб-ресурсы и внешние точки авторизации на предмет типовых рисков: ошибок конфигурации, слабой защиты аутентификации, проблем с управлением сессиями, устаревших компонентов, недостатков разграничения доступа и утечек служебной информации, различного рода инъекций. Для промышленной компании особое внимание было уделено сценариям, когда через внешнюю точку входа можно получить доступ к внутреннему ИТ-контуру, а через него - к операционным сервисам, связанным с производством и логистикой.
Во внутреннем контуре была проверена устойчивость к типовым сценариям злоумышленника, который уже оказался в сети: компрометация пользовательского рабочего места, злоупотребление слабыми настройками доменной инфраструктуры, движение между сегментами, эскалация привилегий, доступ к файловым ресурсам и сервисным учетным записям.
Все отдельные находки были собраны в цепочки: от внешнего сервиса или подрядного доступа - к внутренней учетной записи, затем к расширению прав и попытке добраться до чувствительных бизнес-систем. Именно такой подход дает управленческую ценность: он показывает не просто уязвимости, а реальный путь атакующего.