Домен — сердце сети. Если он настроен небезопасно, компрометация одной машины превращается в захват всей компании за час. Мы находим эти пути раньше атакующих.
Для чего. Чтобы закрыть типовые пути атак на домен до того, как ими воспользуются: получить карту реальных рисков AD и понятный план устранения.
Для кого. Компаниям с доменом Windows (Active Directory) — особенно если он «рос сам» много лет и его настраивали разные люди.
Проблемы
Что решает
- ✕Домену много лет, его настраивали разные специалисты.
- ✕Много администраторов, непонятно, у кого какие права.
- ✕Учётные записи уволенных, возможно, ещё активны.
- ✕Нужно закрыть типовые пути атак на домен превентивно.
Решение
Какие задачи закрываем
- ✓Анализируем здоровье и настройки AD, структуру доменов и групповые политики (GPO).
- ✓Ищем уязвимые места и пути эскалации привилегий (Kerberoasting, DCSync, небезопасные делегирования и т.п.).
- ✓Проверяем гигиену учётных записей и административных прав.
- ✓Отдаём приоритизированный план устранения найденных рисков.
Результат. Карта реальных рисков вашего домена и понятный план, как закрыть пути, по которым атакующий добрался бы до контроллера домена.
Технологии
Что используем
- инструменты аудита AD (BloodHound
- PingCastle-класс)
- анализ GPO