
تقديم الخدمة
يقيم التقييم خدمات الشبكة المكشوفة، وآليات المصادقة، وعلاقات الثقة لتحديد التكوينات الخاطئة، وضوابط الوصول الضعيفة، والثغرات التي قد تتيح الوصول غير المصرح به، أو تصعيد الامتيازات، أو الانتقال الجانبي. الاختبار يركز على مسارات الهجوم الواقعية بدلا من التعرض النظري.
يتم مراجعة خدمات البنية التحتية الأساسية مثل خدمات الدليل، ومشاركة الملفات، وواجهات الإدارة عن بعد، وخدمات إدارة الشبكات بحثا عن تكوينات غير آمنة والوصول المفرط. الهدف هو تحديد كيف يمكن للمهاجم اختراق الأنظمة ضمن النطاق والتحرك عبر البيئة للوصول إلى الأصول الحساسة.
