Industrie - Pentest interne

Cas client Industrie :

Pentest interne

Découvrez comment un groupe industriel multi-sites s’appuie sur Vaadata pour évaluer les conséquences d’une compromission de son système d’information interne.

L’entreprise conçoit et fabrique des systèmes d’automatisation et de contrôle utilisés notamment dans l’aéronautique, l’énergie et la chimie. Ses différents sites de production, centres logistiques et bureaux reposent sur un SI centralisé, avec un Active Directory, de nombreux comptes techniques et prestataires ainsi que des interconnexions entre plusieurs environnements.

Un pentest interne en boîte grise a été réalisé à partir d’un simple compte utilisateur afin d’évaluer les possibilités d’élévation de privilèges, de mouvement latéral et d’accès à des ressources sensibles. Les environnements OT étaient exclus des actions intrusives.

Dans ce cas client (anonymisé pour des raisons de confidentialité), nous présentons en détail les enjeux, le type de tests ainsi que les résultats concrets pour le client.

Visuel cas client

Dans ce cas client, découvrez :

Jusqu’où un attaquant peut progresser à partir d’un simple accès utilisateur dans un environnement industriel reposant fortement sur Active Directory.
Les risques liés à la gestion des privilèges, aux comptes de service, aux secrets exposés et à une segmentation réseau insuffisamment restrictive.
Comment plusieurs faiblesses peuvent être combinées pour effectuer des mouvements latéraux et atteindre des serveurs et données stratégiques.
Les mesures mises en œuvre après le pentest pour renforcer l’Active Directory, les accès internes et la surveillance continue de l’environnement.
Découvrez le scénario complet de compromission et les enseignements tirés de ce pentest interne.