תשתיות ה־IT הן עמוד השדרה של הארגון – שרתים, ציוד תקשורת, Active Directory, סביבות ענן, VPNים ופתרונות גישה מרחוק.
חולשה אחת בתשתית יכולה לאפשר לתוקף:
חדירה לרשת הארגונית
תנועה רוחבית (Lateral Movement)
העלאת הרשאות (Privilege Escalation)
גישה לשרתים קריטיים
השבתת מערכות
פריסת מתקפת כופר
מבדק חדירה תשתיתי מדמה תוקף חיצוני או פנימי ומבחן את רמת ההגנה בפועל של הארגון – לא רק על הנייר.
המבדק מבוצע לפי מתודולוגיות:
OWASP Testing Guide
NIST
CIS Controls
ISO 27001
Best Practices בינלאומיים
סוגי מבדקים תשתיתיים
🔹 External Penetration Test – בדיקה חיצונית מהאינטרנט
🔹 Internal Penetration Test – בדיקה מתוך הרשת הארגונית
🔹 בדיקות Active Directory
🔹 בדיקות סביבות ענן (AWS / Azure / GCP)
🔹 בדיקות VPN וגישה מרחוק
🔹 בדיקות Firewall והפרדת רשתות
אפיון היקף וסוג המבדק – חיצוני / פנימי / ענן.
מיפוי וסקירת נכסים.
ביצוע מבדק חדירה מבוקר.
דו"ח ממצאים עם רמות סיכון והמלצות.
בדיקת תיקון (Re-Test) במידת הצורך.