Hotstyrd pentest för Veeam backup & återställning.
ZeroPEN testar din Veeam Backup & Replikeringsmiljö med den verkliga taktiken från aktiva ransomware-operatörer — simulerar attackkedjan som neutraliserar säkerhetskopior före produktionskryptering. Noll kompromiss: hitta det innan angriparen förstör dina Veeam säkerhetskopior.
Produktionssäkert
Endast PoC — ingen live-exploit
Revisionsfärdig
Fullständig findings-rapport
Omtest ingår
Kritiska findings
Hotstyrd pentest för din sista försvarslinje.
ZeroPEN är en hotledd penetrationstesttjänst som trycktestar ditt mest kritiska återställningslager — Veeam Backup & Replikering — med samma taktik som aktiva ransomware-operatörer använder för att neutralisera säkerhetskopior innan de krypterar produktionen. Vi simulerar den attackkedjan på ett kontrollerat, oförstörande sätt och mäter hur motståndskraftig din Veeam-infrastruktur verkligen är.
- Alla organisationer som kör Veeam Backup & Replikering
- IT-organisationer som bedriver eller upprätthåller ISO 27001-certifiering
- Organisationer med GDPR / KVKK personuppgiftsskyldighet
- Finansiella enheter som verkar på EU-marknaden under DORA
- Banker, deltagande banker och finansinstitut (BDDK / SPK omfattning)
Angripare riktar sig mot Veeam först. Det gör vi också.
Veeam är de facto-standarden för företagssäkerhetskopiering - och just av den anledningen är det angriparens främsta mål. Brister som CVE-2023-27532 och CVE-2024-40711 har aktivt använts av grupper inklusive Akira, Fog, Cuba och FIN7 för att ta över Veeam-servrar och ta bort säkerhetskopior. ZeroPEN simulerar den kedjan på ett kontrollerat, oförstörande sätt.
Kill-chain-simulering mappad till MITER ATT&CK.
Varje steg återspeglar observerat beteende hos verkliga hotaktörer i Veeam-miljöer — från initial åtkomst till backup-neutralisering.
-
Nätverksåtkomst via VPN/RDP/nätfiske; internetexponerade VBR- eller Enterprise Manager-portar.
-
Kartläggning av Veeam-servern, proxyservrar, repositories och jobbtopologi.
-
Kerberoasting av tjänstekontot Veeam; utvinning av autentiseringsuppgifter för konfigurationsdatabasen.
-
CVE-2024-40711 / CVE-2025-23120 RCE-sökvägar, förbikoppling av autentisering och konfigurerad DB-åtkomst.
-
Åtkomst till SMB/NFS-förråd, försök att kringgå oföränderlighet och VBR-jobbmanipulation.
-
Inaktivera jobb, förkorta lagring och testa auktoritet för borttagning av återställningspunkter.
-
Läsa data från säkerhetskopior och kontrollerad exfiltrering — simulering av dubbel utpressning.
-
Endast kontrollerad proof-of-capability — ingen riktig kryptering av produktions- eller säkerhetskopieringsdata.
Säkerhetsåtagande: ZeroPEN tar aldrig bort riktiga säkerhetskopior, utför riktig kryptering eller stoppar produktion eller säkerhetskopieringstjänster. Destruktiva handlingar är begränsade till bevis på förmåga och bevisinsamling.
Varje Veeam komponent, systematiskt testad.
Veeam bästa praxis för säkerhet, verifierad.
Vid sidan av attacksimuleringen, verifierar ZeroPEN överensstämmelse med Veeams egen härdningsguide – och bedömer kritiska CVE patchnivåer utan aktivt utnyttjande i produktionen.
- VBR-serverdomänisolerad, fristående och härdad
- Härdat Linux-förråd — XFS oföränderlig (återlänk) konfiguration
- Oföränderligt moln/S3 backup via Object Lock (efterlevnadsläge)
- Fyrögonsauktorisering för säkerhetskopieringsradering
- MFA och RBAC separation för Veeam förvaltningskonton
- Säkerhetskopiera kryptering (AES-256) och säker nyckellagring
- 3-2-1-1-0 reservregel och verifiering av oföränderlighetsperiod
- Aktuell Veeam patchnivå; kända CVEs endast bedömda på lappnivå
Validerad kritisk Veeam CVEs
| CVE | Titel | CVSS | Inverkan |
|---|---|---|---|
| CVE-2025-23120 | Veeam B&R RCE av autentiserad domänanvändare (domänansluten) | 9.9 | Kritisk |
| CVE-2023-38547 | Veeam ETT informationsutlämnande / RCE | 9.9 | Kritisk |
| CVE-2024-40711 | Veeam B&R oautentiserad RCE (CISA KEV, ransomware-exploiterad) | 9.8 | Kritisk |
| CVE-2024-29849 | Veeam Enterprise Manager-auth-bypass | 9.8 | Kritisk |
| CVE-2024-40710 | Veeam B&R RCE som servicekonto/utdrag av autentiseringsuppgifter | 8.8 | Hög |
| CVE-2024-40713 | Veeam B&R lågprivilegierad MFA förbikoppling | 8.8 | Hög |
| CVE-2023-27532 | Veeam B&R autentiseringsdump/auth bypass (Akira, Kuba, FIN7) | 7.5 | Hög |
Bedöms endast för verifiering på patchnivå och kontrollerat bevis – aktiv exploatering utförs inte i produktionsmiljön.
Mappad till ramverk som revisorer känner igen.
Bevis som dina revisorer kan använda.
Trycktesta dina Veeam säkerhetskopior innan en angripare gör det.
Fyll i scope-formuläret eller boka ett konfidentiellt scoping-samtal. Om ZeroPEN inte är rätt passform för din miljö kommer vi att säga det – och peka dig på vad som är.
ZeroPEN frågor, besvarade.
Är detta säkert att köra mot en produktionsmiljö Veeam?
Ja. ZeroPEN tar aldrig bort riktiga säkerhetskopior, utför riktig kryptering eller stoppar produktion eller säkerhetskopieringstjänster. Testning körs enligt överenskomna regler för engagemang med endast bevis på förmåga, namngivna stoppvillkor och en direkt kommunikationskanal med ditt team.
Hur skiljer sig ZeroPEN från en vanlig pentest?
Generiska pentests omfattar nätverk och applikationer. ZeroPEN scopes Veeam — VBR, Veeam ONE, Enterprise Manager, repositories, oföränderlighet och hela ransomware-dödskedjan mappad till MITER ATT&CK, inklusive CVE verifiering på patchnivå för brister som aktivt utnyttjas i naturen.
Använder du aktivt CVEs i produktionen?
Nej. Kritiska Veeam CVEs (inklusive CVE-2024-40711, CVE-2025-23120, och CVE-2023-27532) bedöms för att bedömas för kontroll av patch-nivå och inte verifierings- och kontrollnivån är aktiva. produktionsmiljön.
Vad ingår i ett ZeroPEN engagemang?
Omfattning och inventering, en godkänd testprocedur, kontrollerad kill-chain-simulering, verifiering av återställande av integritet och oföränderlighet, och ett revisionsfärdigt rapportpaket – sammanfattning, tekniska resultat, MITRE-kartad berättelse, härdande styrkort, regulatorisk matris, saneringsplan och omtest för kritiska fynd.
Vad omfattar omtestet?
Efter rapportleverans, testar BackupSec om viktiga fynd som du åtgärdat och uppdaterar rapporten med den nya statusen – inkluderad i engagemangsleveranserna.
Låt oss prata backup
Prata med vårt team om backupsäkerhet, Veeam-backupövervakning, validering av ransomware-återställning, teknisk rådgivning, backup-penetrationstester, priser eller en livedemo av BackupSec.
Prefer to browse first? Läs FAQ