01 · Wejście
Każdy atak zaczyna się od jednego pakietu.
Z zewnątrz wygląda jak zwykły ruch sieciowy. Celem testu jest wykrycie zagrożenia, zanim wykorzysta je rzeczywisty atakujący.
02 · Karta sieciowa
Rekonesans i identyfikacja powierzchni ataku.
Identyfikuję usługi, porty i urządzenia dostępne z sieci. Stosuję metody atakującego, w uzgodnionym zakresie i na podstawie zlecenia.
03 · Procesor
Eksploatacja: od pojedynczych podatności do łańcucha ataku.
Łączę słabości aplikacji, sieci i Active Directory w ścieżkę prowadzącą do celu. Każdy krok jest uzgodniony i udokumentowany.
04 · Dane
Ocena skutków: dane i systemy krytyczne.
Wykazuję, do jakich danych, kont i funkcji sterowania urządzeniami OT można uzyskać dostęp, zanim wykorzysta to rzeczywisty atakujący.
05 · Poprawka
Raport, rekomendacje i retest.
Przekazuję raport z priorytetami działań naprawczych, z odniesieniem do IEC 62443 i NIS2. Po wdrożeniu poprawek weryfikuję ich skuteczność ponownym testem.