Infrastruktura Krytyczna

Audyt Active Directory

Zabezpiecz serce swojej infrastruktury IT. 95% organizacji posiada ścieżki do konta Domain Admin możliwe do przejęcia w mniej niż 5 krokach.

01
warning

Dlaczego AD to cel numer jeden?

Active Directory jest centralnym elementem zarządzania tożsamością w niemal każdej firmie. To sprawia, że jest głównym punktem ataku. Statystyki są nieubłagane: 80% ataków typu ransomware wykorzystuje podatności w AD do przemieszczania się wewnątrz sieci (lateral movement). Przejęcie AD to przejęcie całej firmy.

Zakres kompleksowego audytu

Nasza analiza opiera się na standardach CIS Benchmark oraz latach doświadczeń w testach ofensywnych.

account_tree 01 / ANALIZA ŚCIEŻEK

Analiza ścieżek eskalacji uprawnień

Wizualizacja grafu zależności przy użyciu narzędzi klasy BloodHound, aby zidentyfikować ukryte relacje między użytkownikami a grupami uprzywilejowanymi.

security 02 / RBAC

Weryfikacja modelu RBAC

Analiza Role-Based Access Control w celu eliminacji nadmiarowych uprawnień.

key 03 / KRB

Bezpieczeństwo Kerberos

Identyfikacja podatności na ataki Kerberoasting, AS-REP Roasting oraz analizę biletów Golden/Silver.

settings_suggest 04 / GPO

Analiza Group Policy

Weryfikacja polityk bezpieczeństwa (GPO) pod kątem konfiguracji haseł, skryptów logowania i audytowania.

check_circle CIS Benchmark v3.0
check_circle NIST Compliance
check_circle Zero Trust Framework

Common Risks Found

  • dangerous

    Nadmiarowe uprawnienia administratorów

    Zbyt wielu użytkowników w grupie "Domain Admins".

  • lock_open

    Słabe polityki haseł

    Brak wymuszania złożoności i braku rotacji haseł kont serwisowych.

  • hub

    Brak segmentacji (Tiering Model)

    Logowanie administratorów na stacjach roboczych.

  • history

    Konta "Zombie"

    Aktywne konta byłych pracowników z wysokimi uprawnieniami.

Zanim hakerzy znajdą najkrótszą drogę do Twoich danych

Audyt pozwala zidentyfikować tzw. "Attack Paths" – łańcuchy pozornie nieszkodliwych uprawnień, które połączone razem dają intruzowi pełną kontrolę nad infrastrukturą.

Kerberoasting

Czy Twoje konta serwisowe mają wystarczająco silne hasła, by oprzeć się offline'owym atakom słownikowym?

Shadow Admins

Użytkownicy, którzy nie są w grupach adminów, ale mają prawo do resetowania ich haseł.

engineering

Proces realizacji i narzędzia klasy premium

Nasza metodologia minimalizuje wpływ na operacyjną ciągłość firmy (Zero Disruption).

01

Konsultacja

Ustalenie celów, zakresu i wektorów ataku specyficznych dla branży.

02

Analiza Techniczna

Skanowanie narzędziami Purple Knight, BloodHound oraz PingCastle.

03

Weryfikacja Ręczna

Eksperckie sprawdzenie najbardziej krytycznych ścieżek przez auditora.

04

Hardening Plan

Dostarczenie priorytetyzowanej listy poprawek i planu naprawczego.

Wyniki, które robią różnicę

  • description

    Szczegółowy Raport Techniczny

    Opis każdej znalezionej podatności wraz z dowodami (PoC).

  • verified_user

    Plan Tiered Administration

    Wdrożenie modelu Microsoft Tiering (Tier 0, 1, 2) dla izolacji adminów.

  • groups

    Warsztaty dla Działu IT

    Transfer wiedzy i szkolenie z bezpiecznej administracji tożsamością.

  • assignment_turned_in

    Zgodność Regulacyjna

    Dowód staranności dla audytorów ISO 27001, SOC2 czy NIS2.

Dla kogo jest ten audyt?

Naszą ofertę kierujemy do podmiotów, gdzie bezpieczeństwo tożsamości jest priorytetem:

business

MŚP

account_balance

Samorządy

recommend

"Rekomendujemy przeprowadzanie pełnego audytu Active Directory co najmniej raz w roku lub po każdej większej zmianie w strukturze sieci."

Nie czekaj na krytyczny incydent

Skontaktuj się z naszymi ekspertami ofensywnymi i dowiedz się, jak możemy wzmocnić serce Twojej sieci w mniej niż 2 tygodnie.