NETWORK PENTEST

تست نفوذ شبکه و روتر: ارزیابی امنیت زیرساخت

وب‌سایت فقط یک در ورودی است. تست نفوذ شبکه نشان می‌دهد مهاجم پس از عبور از لبه — یا با یک لپ‌تاپ داخل دفتر شما — تا کجا می‌تواند پیش برود.

SCOPE

چه چیزی تست می‌شود؟

از لبه‌ی اینترنت تا عمق شبکه‌ی داخلی — هر نقطه‌ای که مهاجم می‌تواند از آن وارد شود یا در آن پیش برود.

تست نفوذ شبکه و تست نفوذ وب دو پرسش متفاوت را پاسخ می‌دهند و جای یکدیگر را نمی‌گیرند. تست وب می‌پرسد: «آیا برنامه‌ی من اجازه می‌دهد کاربری کاری کند که نباید؟» تست شبکه می‌پرسد: «اگر مهاجم به شبکه رسید، تا کجا می‌تواند پیش برود و چه چیزی جلویش را می‌گیرد؟» اولی مسئله‌ی کد و منطق است، دومی مسئله‌ی پیکربندی، وصله و معماری.

در عمل این دو به هم وصل می‌شوند و همین‌جاست که ارزش ترکیب معلوم می‌شود: یک آسیب‌پذیری وب — مثلاً SSRF یا آپلود فایل مخرب — می‌تواند نقطه‌ی ورود به شبکه باشد، و از آنجا به بعد آنچه اهمیت پیدا می‌کند جداسازی شبکه، سطح دسترسی حساب سرویس و پایش است. برای همین معمولاً پیشنهاد ما این است که ابتدا وب کامل آزموده شود و سپس یک ارزیابی شبکه که همان مسیر را ادامه می‌دهد.

چارچوب اجرای پروژه بر پایه‌ی فازهای PTES و راهنمای NIST SP 800-115 (برنامه‌ریزی، اجرا شامل کشف و حمله، و گزارش‌دهی) ساخته می‌شود و شدت یافته‌ها با CVSS امتیاز می‌گیرد. توجه: «انطباق با PTES» یا «گواهی PTES» چیزی نیست که وجود داشته باشد — PTES یک چارچوب مفهومی برای ساختاردهی به پروژه است، بدون نهاد ناظر و بدون برنامه‌ی صدور گواهی.

01 · EXTERNAL

تست نفوذ خارجی

ارزیابی هرچه از سازمان شما روی اینترنت دیده می‌شود: سرورها، VPN، درگاه‌های ریموت، ایمیل و سرویس‌های در معرض. هدف: یافتن مسیر ورود پیش از مهاجم.

مرحله‌ی اول معمولاً کشف است، نه حمله — و اغلب همین مرحله بیشترین ارزش را دارد. سازمان‌ها تقریباً همیشه سرویس‌هایی روی اینترنت دارند که خودشان از وجودشان بی‌خبرند: یک محیط تست قدیمی، پنل مدیریت یک تجهیز، یا سروری که قرار بود موقت باشد. شناسایی و نگاشت سطح حمله، اولین خروجی این ارزیابی است.

02 · INTERNAL

تست نفوذ داخلی

شبیه‌سازی مهاجمی که به شبکه‌ی داخلی دسترسی پیدا کرده (کارمند ناراضی، لپ‌تاپ آلوده، وای‌فای مهمان): حرکت جانبی، ارتقای سطح دسترسی و رسیدن به دارایی‌های حیاتی.

فرض شروع این آزمون مهم است: فرض نمی‌کنیم مهاجم از بیرون نفوذ کرده؛ فرض می‌کنیم به هر دلیلی داخل است. این «فرض نفوذ» همان چیزی است که تفاوت میان یک شبکه‌ی مقاوم و یک شبکه‌ی صرفاً محافظت‌شده‌در‌لبه را آشکار می‌کند.

03 · ROUTER & FW

روتر، فایروال و تجهیزات

بررسی پیکربندی روتر و فایروال، رمزهای پیش‌فرض، فریم‌ور قدیمی، پنل‌های مدیریتی در معرض و قواعد دسترسی بیش از حد باز.

04 · AD & WIFI

Active Directory و بی‌سیم

ارزیابی دامنه‌ی ویندوزی (Kerberoasting، تنظیمات ناامن GPO، اعتبارنامه‌های قابل استخراج) و امنیت شبکه‌ی بی‌سیم و جداسازی شبکه‌ی مهمان.

در محیط‌های سازمانی، مسیر رسیدن به بالاترین سطح دسترسی معمولاً از یک آسیب‌پذیری چشمگیر نمی‌گذرد، بلکه از زنجیره‌ای از تنظیمات به‌ظاهر بی‌ضرر می‌گذرد: یک حساب سرویس با دسترسی بیش از نیاز، یک رمز در اسکریپت اشتراکی، یک گروه با عضویت فراموش‌شده.

05 · SEGMENTATION

راستی‌آزمایی جداسازی شبکه

آزمون اینکه بخش‌های شبکه واقعاً از هم جدا هستند: آیا شبکه‌ی مهمان به شبکه‌ی داخلی می‌رسد؟ آیا محیط پرداخت از بقیه‌ی شبکه ایزوله است؟ آیا سیستم‌های با سطح امنیتی متفاوت واقعاً از هم جدا شده‌اند؟

برای مجموعه‌های مشمول PCI DSS v4.0.1، راستی‌آزمایی کنترل‌های جداسازی در بند ۱۱.۴.۵ دست‌کم سالی یک‌بار و پس از هر تغییر در این کنترل‌ها الزامی است — و برای ارائه‌دهندگان سرویس، هر شش ماه.

06 · CLOUD EDGE

لبه‌ی ابری و سرویس‌های میزبانی‌شده

بررسی پیکربندی منابع ابری در معرض: فضاهای ذخیره‌سازی با دسترسی عمومی، گروه‌های امنیتی بیش از حد باز، پنل‌های مدیریتی بدون محدودیت IP و اعتبارنامه‌های ایستای جاسازی‌شده.

پیکربندی نادرست در OWASP Top 10:2025 به رتبه‌ی دوم رسیده است و در محیط ابری، رایج‌ترین علت افشای داده همین است — نه یک آسیب‌پذیری پیچیده.

PROCESS

فرایند اجرا

پنج گام، با محدوده و مجوز مکتوب پیش از شروع. هیچ بازه‌ی IP یا تجهیزی خارج از فهرست توافق‌شده لمس نمی‌شود.

  1. تعیین محدوده و مجوزبازه‌ی IP، تجهیزات هدف، پنجره‌ی زمانی تست و محدودیت‌ها (مثلاً بدون حمله‌ی اختلال سرویس) به‌صورت کتبی مشخص می‌شود. اگر بخشی از زیرساخت روی سرویس‌دهنده‌ی ثالث میزبانی می‌شود، مجوز کتبی خودِ آن سرویس‌دهنده هم لازم است — بدون آن، آن دارایی خارج از محدوده می‌ماند.
  2. کشف و نقشه‌برداریشناسایی میزبان‌ها، پورت‌ها، سرویس‌ها و نسخه‌ها با ابزارهایی مانند Nmap — ساخت نقشه‌ی کامل سطح حمله.
  3. تحلیل آسیب‌پذیریتطبیق سرویس‌های یافته‌شده با آسیب‌پذیری‌های شناخته‌شده و راستی‌آزمایی دستی برای حذف موارد کاذب.
  4. بهره‌برداری و حرکت جانبینفوذ کنترل‌شده، استخراج اعتبارنامه و تلاش برای رسیدن به دارایی‌های حیاتی — تا مرزی که در قرارداد تعیین شده. بهره‌برداری فقط تا حد اثبات تأثیر پیش می‌رود: هیچ داده‌ای حذف یا دستکاری نمی‌شود و همه‌ی ابزار و دسترسی‌های موقت در پایان پروژه حذف می‌شوند.
  5. گزارش و تست مجددگزارش دو‌سطحی با اولویت‌بندی CVSS و ارزیابی مجدد پس از رفع.
FINDINGS

رایج‌ترین یافته‌های ما

مواردی که تقریباً در هر ارزیابی شبکه‌ی سازمانی با آن روبه‌رو می‌شویم:

نکته‌ی مشترک تقریباً همه‌ی این‌ها این است که هیچ‌کدام آسیب‌پذیری پیچیده‌ای نیستند؛ نتیجه‌ی پیکربندی رهاشده و دارایی فراموش‌شده‌اند — و برای همین هم سریع قابل رفع‌اند.

  • رمز پیش‌فرض روی سوییچ، روتر یا دوربین‌های تحت شبکه
  • سرویس‌های مدیریتی (RDP، SSH، پنل تجهیزات) باز روی اینترنت
  • سیستم‌عامل و فریم‌ور وصله‌نشده با اکسپلویت عمومی
  • پروتکل‌های قدیمی و ناامن (SMBv1، Telnet، LLMNR)
  • پیکربندی ضعیف TLS روی سرویس‌های داخلی و گواهی‌های منقضی
  • محیط تست یا سرور موقتی که هرگز از اینترنت برداشته نشد
  • نبود جداسازی شبکه — دسترسی مهمان به شبکه‌ی داخلی
  • حساب‌های سرویس با دسترسی بیش از نیاز
  • پشتیبان‌های شبکه‌ای بدون احراز هویت
  • نبود پایش و ثبت رخداد روی تجهیزات لبه
  • رمز یکسان روی چند سرور و اسکریپت‌های حاوی اعتبارنامه
  • نبود احراز هویت چندعاملی روی VPN و دسترسی ریموت
FAQ

سؤالات پرتکرار

پرسش‌هایی که مدیران زیرساخت پیش از سفارش ارزیابی می‌پرسند.

تست نفوذ شبکه با تست نفوذ وب چه فرقی دارد؟

تست نفوذ وب روی برنامه‌ی کاربردی و منطق آن تمرکز دارد — کنترل دسترسی، احراز هویت، تزریق و منطق کسب‌وکار — و پوشش آن از OWASP WSTG می‌آید. تست نفوذ شبکه روی زیرساخت است: سرورها، تجهیزات، پروتکل‌ها، جداسازی و دامنه‌ی ویندوزی. سازمان‌هایی که هر دو را دارند معمولاً هر دو ارزیابی را انجام می‌دهند، و ترتیب متداول این است که وب اول برود چون معمولاً در معرض‌ترین دارایی است. توضیح کامل تست نفوذ ←

آیا تست باعث اختلال در سرویس می‌شود؟

خیر. آزمون‌های مخرب و اختلال‌زا (مانند DoS) به‌صورت پیش‌فرض خارج از محدوده‌اند مگر با درخواست صریح شما، و تست‌های حساس در پنجره‌ی زمانی توافق‌شده اجرا می‌شوند.

تست داخلی چطور انجام می‌شود؟

یا با حضور کارشناس در محل، یا با نصب یک دستگاه/ماشین مجازی واسط که دسترسی کنترل‌شده به شبکه‌ی داخلی می‌دهد — بسته به شرایط و سیاست سازمان شما.

هر چند وقت یک‌بار تکرار شود؟

حداقل سالی یک‌بار، و علاوه بر آن پس از هر تغییر مهم در زیرساخت: افزودن سرویس جدید، تغییر معماری شبکه یا جابه‌جایی مرکز داده. برای مجموعه‌های مشمول PCI DSS v4.0.1، بندهای ۱۱.۴.۲ و ۱۱.۴.۳ آزمون داخلی و خارجی را دست‌کم هر ۱۲ ماه و پس از هر تغییر بااهمیت الزامی کرده‌اند و بند ۱۱.۴.۴ تکرار آزمون برای راستی‌آزمایی رفع را اجباری می‌کند.

اسکن آسیب‌پذیری با تست نفوذ شبکه یکی نیست؟

نه. اسکنر فهرستی از سرویس‌ها و نسخه‌ها را با پایگاه آسیب‌پذیری‌های شناخته‌شده تطبیق می‌دهد و خروجی می‌دهد — کاری مفید، خودکار و ارزان، اما پر از موارد کاذب و بدون درک زمینه. تست نفوذ آن یافته‌ها را راستی‌آزمایی می‌کند، آن‌ها را به هم زنجیر می‌کند و نشان می‌دهد ترکیبشان در شبکه‌ی شما عملاً به کجا می‌رسد. اسکن به شما فهرست می‌دهد؛ تست نفوذ به شما مسیر می‌دهد.

گزارش شامل چه چیزی است و چقدر طول می‌کشد؟

گزارش دوسطحی: خلاصه‌ی مدیریتی با تصویر کلی ریسک، و بخش فنی با نگاشت سطح حمله، هر یافته به‌همراه گام‌های بازتولید، شواهد، شماره‌ی CWE و شدت CVSS، و راهکار رفع اولویت‌بندی‌شده. مدت پروژه به تعداد میزبان‌ها و دامنه‌ی کار بستگی دارد: یک ارزیابی خارجی روی چند ده IP معمولاً چند روز کاری، و یک ارزیابی داخلی کامل با Active Directory دو تا سه هفته. ساختار گزارش را ببینید.

ما فقط یک وب‌سایت داریم؛ تست شبکه هم لازم است؟

معمولاً نه — و صادقانه همین را می‌گوییم. اگر همه‌ی دارایی شما یک وب‌اپلیکیشن روی یک سرور یا سرویس ابری است، بودجه‌تان در تست نفوذ وب بازده بسیار بیشتری دارد. ارزیابی شبکه وقتی معنا پیدا می‌کند که شبکه‌ی داخلی، دامنه‌ی ویندوزی، تجهیزات متصل یا چند سرویس در معرض اینترنت داشته باشید. تفاوت حوزه‌ها را در حوزه‌های تست نفوذ توضیح داده‌ایم.

SECURE YOUR INFRASTRUCTURE

زیرساخت شما
چقدر مقاوم است؟

در یک جلسه‌ی رایگان محدوده و روش ارزیابی شبکه‌ی شما را مشخص می‌کنیم — و اگر به نظرمان بودجه‌ی شما در تست نفوذ وب یا امن‌سازی سایت بازده بیشتری دارد، همان را می‌گوییم.

درخواست مشاورهایمیل