
O Pentest em infraestrutura tem como visão obtivo simular um atacante , ou um pessoal mal intencionada , obtendo acesso a sua rede através de protocolos e vulnerabilidades expostas.
Essa infraestrutura pode ser ( servidores, firewall, load balances, etc)
Além disso esse teste pode ser executado em duas localizações:
- Interna: simulando um colaborador ou um pessoal que já possui acesso a sua infraestrutura.
- Externa: Um atacante que tem como objetivo obter acesso a sua infraestrutura a partir da Internet para sua rede Interna.
Fases da Execução do Pentest
Para a execução do Pentest em infraestrutura utilizamos uma metodologia de 4 fases:
Fase 1
Intelligence Gathering
Fase 2
Vulnerability Analysis
Fase 3
Exploitation
Fase 4
Post Exploitation