Клиенту требовалось объективно оценить защищенность внешнего периметра по модели BlackBox — без предварительного предоставления учетных записей, архитектурной схемы и внутренней информации о системах.
Основная задача заключалась в том, чтобы смоделировать действия внешнего, атакующего: найти публично доступные активы, определить потенциальные точки входа, выявить как можно больше уязвимостей и проверить, могут ли отдельные находки быть объединены в реальные цепочки атаки.
В рамках проекта требовалось:
- Найти публично доступные активы клиента - Определить домены, поддомены, веб-приложения, административные панели, мобильные приложения, тестовые среды, забытые сервисы, открытые директории и другие ресурсы, доступные из интернета.
- Проверить внешний периметр на типовые и нестандартные уязвимости - Оценить защищенность веб-приложений, форм входа, контактных форм, механизмов перенаправления, файловых хранилищ, поддоменов, конфигураций веб-серверов и доступных исходных кодов.
- Выявить уязвимости, которые могут привести к развитию атаки - Не ограничиваться фиксацией отдельных технических проблем, а проверять, можно ли с их помощью перейти от внешнего доступа к учетным данным, внутренним сервисам, исходным кодам или административным функциям.
- Составить цепочки атак и показать практический ущерб - Показать заказчику не просто перечень уязвимостей, а реальные сценарии: от обнаружения внешнего ресурса до получения доступа к внутреннему контуру.