Бюджет: 1000 USD Срок: 10 дней
Здравствуйте!
Я могу присоединиться к вашей команде на частичную занятость в качестве практического пентестера, который тестирует систему как атакующий, но отчитывается как партнер, чтобы ваши инженеры могли быстро исправлять проблемы без лишних догадок.
У меня есть опыт внешнего и внутреннего тестирования, анализа путей атак в Active Directory, а также безопасности веб-приложений и API. Мои отчеты понятны для менеджмента и в то же время достаточно детализированы для разработчиков, чтобы они могли воспроизвести проблему и исправить ее.
Для внешних интернет-доступных систем я сначала проверю открытые сервисы, экспозицию и неправильные конфигурации, а затем перейду к целевому тестированию веб-приложений и API с осторожным подтверждением реального влияния.
Для внутренней инфраструктуры я могу проанализировать пути повышения привилегий и lateral movement, проверить сегментацию сети и слабые места Active Directory, такие как Kerberoasting, сценарии pass-the-hash и рискованные конфигурации GPO.
Также я качественно выполняю ретесты, подтверждая, что исправления действительно закрывают проблему, а не просто скрывают симптомы.
Одна идея, которая очень помогает командам, — это Fix Ready pack для каждой критической находки. Вместе с обычными доказательствами я добавляю короткий безопасный скрипт для воспроизведения и простой шаг проверки, который ваша команда может выполнить после исправления. Это делает ретесты быстрее и помогает избежать повторения той же проблемы в следующих релизах.
https://live.chatbullet.com
https://app.cookiecad.com