Мы проверяем защищенность вашей доменной инфраструктуры — ключевого элемента управления доступом и аутентификацией в корпоративной сети. Мы не выполняем атак, направленных на отказ в обслуживании (DoS), и подтверждаем критичность находок контролируемым образом (скриншот, тестовый файл) без нарушения работы сервисов. Основные направления проверки:
- Поиск уязвимостей AD: выявление известных векторов атак (Kerberoasting, AS-REP Roasting, Pass-the-Hash, Pass-the-Ticket, Golden Ticket, Silver Ticket и др.), позволяющих злоумышленнику повысить привилегии и захватить контроль над доменом.
- Анализ настроек групповых политик (GPO): проверка политик на предмет избыточных прав, небезопасных конфигураций учетных записей и уязвимых настроек безопасности.
- Оценка делегирования прав: проверка того, могут ли обычные пользователи или администраторы подразделений получить несанкционированный доступ к контроллерам домена или критическим объектам AD.
- Аудит доверительных отношений:анализ связей с другими доменами и лесами на предмет возможности расширения атаки.
Результат: вы получаете четкое представление о том, насколько ваша доменная инфраструктура защищена от компрометации, и конкретные рекомендации по устранению выявленных недостатков