תשתיות הרשת הארגוניות, הפנימיות והחיצוניות הן קו ההגנה הראשון של הארגון.
מבדק חדירות תשתיתי בוחן באופן מקיף את רמת האבטחה של רשתות פנימיות, שרתים, רכיבי תקשורת, שירותים חשופים לאינטרנט וה Footprint – של הארגון.
המטרה היא לזהות נקודות תורפה, תצורות שגויות וחולשות קריטיות שעלולות לאפשר פריצה, השתלטות או דליפת מידע.
מתקפות סייבר על תשתיות – בין אם ממקור חיצוני ובין אם מתוך הרשת הפנימית, עלולות להוביל להשתלטות מלאה על מערכות, גניבת מידע, פגיעה עסקית ונזקים תפעוליים.
מבדק חדירות תשתיתי נועד לזהות בדיוק את אותם סיכונים לפני שהם מתממשים.
ב-RedEntry אנו מבצעים מבדקי חדירות מקיפים לרשתות פנימיות וחיצוניות, לפי הסטנדרטים המובילים בתחום הסייבר (NIST, PTES, MITRE) ומתאימים את הבדיקה באופן אישי לסביבה ולסיכונים הארגוניים.
הבדיקות שלנו משלבות כלים אוטומטיים לצד מחקר ידני מעמיק, וזאת כדי לחשוף חולשות מורכבות ומתקדמות.
אנו מעניקים לארגון שלכם שירות מבדק חדירות תשתיתי פנימי וחיצוני, מותאם אישית ובעל ערך עסקי ממשי.
המומחים של RedEntry מבצעים הערכה מלאה של המערכות, הרשתות ותצורות האבטחה, תוך שימוש במתודולוגיות מוכחות ובניסיון רב בשטח.
אנו עובדים בצורה ממוקדת, מבלי לגרום ל"רעש" ברשת שלכם – מספקים תמונת מצב מדויקת, אמינה וברורה על רמת האבטחה שלכם, יחד עם המלצות ישימות ופרקטיות.
CTO at WeCom
"הצוות של RedEntry ביצע עבורנו מבדק חדירות תשתיתי מקיף- והתוצאות היו מעל ומעבר לציפיות.
הבדיקה הייתה יסודית, מקצועית ושקופה לכל אורך הדרך.
קיבלנו דוח מפורט, מעשי וברור שהאיר נקודות תורפה שלא הכרנו, והמלצות שאפשר ליישם באופן מיידי.
ממליץ בחום לכל ארגון שרוצה לוודא שהתשתיות שלו באמת מאובטחות."
מבדק חדירות רשתי מעניק יתרונות ממשיים לארגון – ברמת הסייבר וברמה העסקית כאחד
בדיקות עומק וטכניקות ניצול אמיתיות
כולל ISO 27001, SOC 2, GDPR והגנת הפרטיות
סימולציה של מתקפה חיצונית ופנימית
בדיקה זו מדמה מצב שבו תוקף כבר נמצא בתוך הרשת- כתוצאה מהתחזות, פישינג, גניבת זהות או עובד המבקש לבצע פעולות זדוניות.
הבדיקה כוללת:
המטרה:
להבין עד כמה נזק תוקף פנימי יכול לגרום, וכמה מהר ניתן לזהות ולעצור אותו.
בדיקה זו מדמה תקיפה אמיתית שמקורה מחוץ לארגון – מבחוץ פנימה.
הבדיקה כוללת:
המטרה:
לזהות דרך אמיתית שבה תוקף יכול להיכנס לארגון.






נבצע מפגש פתיחה עם גורמי המפתח בארגון, נבחן את ארכיטקטורת הרשת ונגדיר את גבולות הבדיקה, סוגי התרחישים והמטרות המרכזיות.
בבדיקות פנימיות נקבל גישה לתחנת בדיקה עם הרשאות משתמש רגיל – בדומה לכל עובד בארגון.
בבדיקות חיצוניות נגדיר את טווחי הכתובות והנכסים החשופים לאינטרנט.
נבצע Fingerprinting של רכיבי רשת, שרתים, פרוטוקולים ושירותים פעילים.
נאתר נקודות כניסה אפשריות, תצורות פגיעות, הרשאות מיותרות, שירותים חשופים ומידע שעשוי לסייע לתוקף.
השלב מערב סריקות אוטומטיות לצד ניתוח ידני מתקדם – כדי ליצור תמונת מודיעין מלאה של משטח התקיפה.
נמיר את הממצאים לטקסט קריא ובר פעולות. הדוח יכלול דירוג סיכונים, תיעוד טכני וצילומי מסך, המלצות לתיקון ברמת הקוד וההגדרות, והצעת תיעדוף לפי השפעה עסקית.
נתמוך גם בתהליך תיקון הממצאים ונבצע מבדק חוזר הכולל דוח סופי ותעודה.
נמיר את הממצאים לטקסט קריא ובר פעולות. הדוח יכלול דירוג סיכונים, תיעוד טכני וצילומי מסך, המלצות לתיקון ברמת הקוד וההגדרות, והצעת תיעדוף לפי השפעה עסקית.
נתמוך גם בתהליך תיקון הממצאים ונבצע מבדק חוזר הכולל דוח סופי ותעודה.
ניסיון מוכח עם מאות מבדקי חדירות ומבדקי אבטחת מידע בארץ ובעולם
צוות מומחי סייבר בכירים עם רקע ממערכי הסייבר המובילים בישראל
שקיפות מלאה לאורך כל התהליך ודוחות ברורים - בלי “שפה טכנית” מיותרת
שילוב בין בדיקות עומק טכנולוגיות לבין ראייה אסטרטגית של סיכונים עסקיים
שירות מותאם אישית לפי גודל הארגון, סוג המערכות והרגולציה הרלוונטית
התוצרים שלנו מוכרים ועומדים בכל דרישות התקינה והרגולציה של התקנים המחמירים ביותר SOC 2, ISO 27001, PCI ועוד.
מבדקי החדירות של רד-אנטרי מבוצעים על ידי מומחי סייבר בעלי ניסיון מבצעי עשיר והכשרות מהגופים המובילים בעולם.
צוות הבודקים שלנו מוסמך בתעודות היוקרתיות ביותר בתחום אבטחת המידע וה־Offensive Security, המהוות את הסטנדרט הגבוה ביותר בתעשייה.