Active Directory
Oceniamy uprawnienia, delegacje i konfigurację domeny.
- ACL, grupy uprzywilejowane i tiering
- Kerberos, SPN, delegacje i RBCD
- GPO, AD CS, konta usług i sekrety
Łączymy relacje zaufania, delegacje i błędne uprawnienia w ścieżki ataku prowadzące do systemów krytycznych.
Ocena nie kończy się na liście słabych haseł i ustawień GPO. Analizujemy, co może osiągnąć przejęte konto, stacja robocza lub aplikacja oraz które relacje dają napastnikowi kolejny krok.
Oceniamy uprawnienia, delegacje i konfigurację domeny.
Sprawdzamy tożsamość chmurową oraz granice administracyjne.
Łączymy podatności z wykrywaniem i możliwością reakcji.
Wskazujemy konta, systemy oraz ścieżki, których przejęcie ma największy wpływ biznesowy.
Zbieramy zatwierdzone dane i budujemy graf efektywnych uprawnień, zaufania oraz delegacji.
Nie eskalujemy do Domain Admin tylko dla efektu. Używamy minimalnego dowodu, symulacji i dedykowanych kont testowych.
Priorytetyzujemy naprawy według skrócenia realnych dróg ataku, nie liczby pojedynczych ustawień.
Raport pokazuje pełny łańcuch zależności zamiast czterech niepowiązanych ostrzeżeń.
Model ilustruje sposób analizy. Nie opisuje konkretnej infrastruktury klienta.
Nadmierne ACL umożliwia zmianę właściwości konta usługi
Konto ma delegację do systemu o wyższym poziomie zaufania
Brakuje separacji stacji i poświadczeń administratora
Naprawa usuwa relację, ogranicza delegację i dodaje detekcję
Zależy od celu. Najczęściej używamy konta o niskich uprawnieniach, aby sprawdzić realistyczny scenariusz przejętego użytkownika. Możliwy jest też wariant assumed breach.
Zakres wyklucza destrukcyjne działania. Operacje podwyższonego ryzyka wymagają odrębnej zgody i są wykonywane na dedykowanych zasobach lub zastępowane bezpiecznym dowodem.
Tak. Dla środowisk hybrydowych oceniamy zarówno AD, Entra ID, aplikacje, synchronizację, jak i relacje między obiema warstwami.
Ustalimy punkt startowy, zasoby krytyczne i bezpieczny sposób walidacji.