EspañolEnglish
Pentest de red interna
Da por hecho que ya están dentro. Descubre hasta dónde llegan.
Un pentest interno parte de un punto de apoyo dentro de tu red, un portátil comprometido por phishing, un dispositivo no autorizado, el acceso de un proveedor, y avanza hacia Domain Admin y tus sistemas más sensibles. Traza el camino que seguiría un intruso real una vez superado el perímetro.
Assumed breach o desde un endpoint que nos facilitas. En remoto o presencial. Presupuesto tras el scoping.
Qué responde un pentest interno.
El perímetro se acaba rompiendo, por un phishing, una contraseña reutilizada, una VPN vulnerable. Lo que importa es lo que pasa después. Un test interno mide en cuánto tiempo un atacante con un único punto de apoyo llega a tus activos críticos, y cuánto lo frenan tus controles internos. El Directorio Activo es casi siempre el terreno: es donde un punto de apoyo se convierte en Domain Admin.
Por qué importa.
De un host a todo el dominio
El valor está en la cadena: un usuario sin privilegios, un recurso compartido mal configurado, una credencial cacheada, un fallo de delegación, y Tier-0 en unos pocos saltos. Mostramos la ruta exacta, no una lista de fallos sueltos.
Segmentación en la que confiar
Si tu red es plana, un punto de apoyo se lo lleva todo. Comprobamos si tu segmentación aguanta de verdad, o si la VLAN de finanzas está a un salto del portátil de un desarrollador.
Detección donde cuenta
El movimiento interno es donde más tiempo vive un ataque. Donde el alcance lo permite, anotamos qué pasos habría detectado tu tecnología, para que tu SOC sepa dónde están sus puntos ciegos.
Por dónde empieza.
Acordamos el punto de partida que encaja con tu modelo de amenaza.
Assumed breach
Partimos de un usuario de dominio estándar o un host sin privilegios, la posición que alcanza un atacante minutos después de un phishing con éxito.
Dispositivo no autorizado
Un dispositivo que conectamos a tu red, presencial o enviado por correo, para modelar a un intruso con acceso físico o de red.
Desde un endpoint concreto
Una imagen que nos facilitas, para probar hasta dónde llega el portátil comprometido de un empleado.
Cómo se ejecuta.
Un operador sénior desde el primer host hasta el objetivo.
- 01
Reconocimiento y enumeración
Mapear el dominio: usuarios, grupos, hosts, servicios, recursos compartidos, relaciones de confianza. Construir la imagen que construye un atacante antes de mover ficha.
- 02
Acceso a credenciales
Kerberoasting, AS-REP roasting, envenenamiento LLMNR y NBT-NS, ataques de relay, y búsqueda de credenciales en claro y cacheadas en shares y scripts.
- 03
Escalada de privilegios
Escalada local y de dominio: abuso de ACLs y GPOs, fallos de delegación, abuso de servicios de certificados (ADCS), cuentas de servicio mal configuradas.
- 04
Movimiento lateral
Pivotar de host en host hacia el objetivo, probando la segmentación y la monitorización interna sobre la marcha.
- 05
Objetivo e impacto
Domain Admin, activos Tier-0 o un sistema concreto acordado de antemano. Demostrado, evidenciado y siempre reversible.
Qué se prueba.
El terreno interno que cruza un intruso real.
- Directorio Activo: Kerberos, ACLs, GPOs, confianzas
- Rutas de abuso de ADCS (servicios de certificados)
- Higiene de credenciales: cacheadas, en claro, cuentas de servicio
- Recursos compartidos SMB y su contenido
- Segmentación de red y aislamiento de VLAN
- Relay y coerción (NTLM, tipo PetitPotam)
- Acceso privilegiado y exposición de Tier-0
- Nivel de parches de hosts y servicios internos
- Protocolos heredados y configuraciones inseguras
- Escalada de privilegios local en estaciones y servidores
Lo que solemos encontrar.
- Una cuenta de servicio con contraseña débil y permisos sobre medio dominio.
- Una red plana donde el portátil de un desarrollador alcanza el servidor de backups.
- ADCS mal configurado para que cualquier usuario pida un certificado de Domain Admin.
- Credenciales en claro en un script de login legible por todos.
Qué recibes.
- Documentación de rutas de ataque con grafos de BloodHound
- Cada hallazgo puntuado, con pasos de reproducción
- Remediación priorizada, escrita para tu entorno
- Pistas de detección para tu SOC donde el alcance lo permite
- Reprueba gratuita de los hallazgos críticos en 30 días
Los pentests internos se dimensionan en la llamada, según tu red. Ver servicios y precios.
Preguntas.
¿Es lo mismo que una evaluación de Directorio Activo?
Se solapan. El pentest interno es más amplio: toda la red interna desde un punto de apoyo, no solo el AD. Si lo que te preocupa es específicamente el hardening de AD, la Evaluación de Directorio Activo profundiza en eso. La llamada de scoping elige la adecuada.
¿Necesitáis Domain Admin para empezar?
No. La gracia es empezar con lo mínimo que tendría un atacante: un usuario estándar, o un portátil sin privilegios. Si nos das admin, no aprendes nada sobre el camino que recorre un atacante de verdad.
¿Presencial o remoto?
Cualquiera de los dos. En remoto, a través de un salto o un dispositivo que enviamos, funciona para la mayoría. Presencial tiene sentido cuando entra en alcance el acceso físico o el wifi.
¿Puede afectar a la red?
Se prueba con cuidado, con sistemas vetados acordados y escalado el mismo día de cualquier cosa crítica. Las técnicas ruidosas o destructivas solo se usan con visto bueno explícito.
Red interna
Descubre hasta dónde llega un punto de apoyo.
Treinta minutos, con NDA primero. Hablas con el operador que ejecuta el test, no con un comercial.
Reserva una llamada de scoping gratuita¿Prefieres correo? engagements@redghostops.com