Audyt Active Directory
Zabezpiecz serce swojej infrastruktury IT. 95% organizacji posiada ścieżki do konta Domain Admin możliwe do przejęcia w mniej niż 5 krokach.
SCANNING NETWORK...
LIVE VIEWVulnerabilities
98% Critical
Lateral Paths
Found: 42
Dlaczego AD to cel numer jeden?
Active Directory jest centralnym elementem zarządzania tożsamością w niemal każdej firmie. To sprawia, że jest głównym punktem ataku. Statystyki są nieubłagane: 80% ataków typu ransomware wykorzystuje podatności w AD do przemieszczania się wewnątrz sieci (lateral movement). Przejęcie AD to przejęcie całej firmy.
Zakres kompleksowego audytu
Nasza analiza opiera się na standardach CIS Benchmark oraz latach doświadczeń w testach ofensywnych.
Analiza ścieżek eskalacji uprawnień
Wizualizacja grafu zależności przy użyciu narzędzi klasy BloodHound, aby zidentyfikować ukryte relacje między użytkownikami a grupami uprzywilejowanymi.
Weryfikacja modelu RBAC
Analiza Role-Based Access Control w celu eliminacji nadmiarowych uprawnień.
Bezpieczeństwo Kerberos
Identyfikacja podatności na ataki Kerberoasting, AS-REP Roasting oraz analizę biletów Golden/Silver.
Analiza Group Policy
Weryfikacja polityk bezpieczeństwa (GPO) pod kątem konfiguracji haseł, skryptów logowania i audytowania.
Common Risks Found
-
dangerous
Nadmiarowe uprawnienia administratorów
Zbyt wielu użytkowników w grupie "Domain Admins".
-
lock_open
Słabe polityki haseł
Brak wymuszania złożoności i braku rotacji haseł kont serwisowych.
-
hub
Brak segmentacji (Tiering Model)
Logowanie administratorów na stacjach roboczych.
-
history
Konta "Zombie"
Aktywne konta byłych pracowników z wysokimi uprawnieniami.
Zanim hakerzy znajdą najkrótszą drogę do Twoich danych
Audyt pozwala zidentyfikować tzw. "Attack Paths" – łańcuchy pozornie nieszkodliwych uprawnień, które połączone razem dają intruzowi pełną kontrolę nad infrastrukturą.
Kerberoasting
Czy Twoje konta serwisowe mają wystarczająco silne hasła, by oprzeć się offline'owym atakom słownikowym?
Shadow Admins
Użytkownicy, którzy nie są w grupach adminów, ale mają prawo do resetowania ich haseł.
Proces realizacji i narzędzia klasy premium
Nasza metodologia minimalizuje wpływ na operacyjną ciągłość firmy (Zero Disruption).
Konsultacja
Ustalenie celów, zakresu i wektorów ataku specyficznych dla branży.
Analiza Techniczna
Skanowanie narzędziami Purple Knight, BloodHound oraz PingCastle.
Weryfikacja Ręczna
Eksperckie sprawdzenie najbardziej krytycznych ścieżek przez auditora.
Hardening Plan
Dostarczenie priorytetyzowanej listy poprawek i planu naprawczego.
Wyniki, które robią różnicę
-
description
Szczegółowy Raport Techniczny
Opis każdej znalezionej podatności wraz z dowodami (PoC).
-
verified_user
Plan Tiered Administration
Wdrożenie modelu Microsoft Tiering (Tier 0, 1, 2) dla izolacji adminów.
-
groups
Warsztaty dla Działu IT
Transfer wiedzy i szkolenie z bezpiecznej administracji tożsamością.
-
assignment_turned_in
Zgodność Regulacyjna
Dowód staranności dla audytorów ISO 27001, SOC2 czy NIS2.
Dla kogo jest ten audyt?
Naszą ofertę kierujemy do podmiotów, gdzie bezpieczeństwo tożsamości jest priorytetem:
MŚP
Samorządy
"Rekomendujemy przeprowadzanie pełnego audytu Active Directory co najmniej raz w roku lub po każdej większej zmianie w strukturze sieci."
Nie czekaj na krytyczny incydent
Skontaktuj się z naszymi ekspertami ofensywnymi i dowiedz się, jak możemy wzmocnić serce Twojej sieci w mniej niż 2 tygodnie.