Schutz für das Herzstück Ihrer IT-Infrastruktur.
In einer Zeit, in der Cyberangriffe immer ausgeklügelter werden, ist das Microsoft Active Directory (AD) besonders gefährdet und gleichzeitig oft unterschätzt. Als zentrale Plattform für Benutzerverwaltung und Authentifizierung bildet das Active Directory das Rückgrat vieler Unternehmensnetzwerke. Unser Active Directory Penetrationstest hilft Ihnen, Schwachstellen frühzeitig zu erkennen und Ihre IT optimal zu schützen.
Wir simulieren reale Cyberangriffe, um technische Schwachstellen und Designfehler in Ihrer Active Directory Umgebung aufzudecken. Ein Active Directory Pentest ist eine umfassende Sicherheitsprüfung aus Sicht- und Denkweise eines Angreifers.
„Defenders think in lists.
Attackers think in graphs.
As long as this is true, attackers win.“
~ John Lambert (Microsoft)
Dieser Service richtet sich an Firmen die ein On-Premise Windows Active Directory nutzen und überprüfen möchten, wie weit ein Angreifer im internen Netz kommen würde. Wir setzen die selben Techniken und Werkzeuge ein, die auch kriminelle einsetzen würden, um sich ihn ihrem Internen Netzwerk auszubreiten. So können mögliche Verwundbarkeiten aufgezeigt werden.
Die Sicherheit Ihrer Cloud Dienste prüfen wir in den gesonderten Diensten Entra ID und M365 Härtung.
Wir starten, als wäre der erste Schutzwall bereits gefallen.
Ein Angreifer hat Zugang zu einem unprivilegierten Account im Netzwerk.
Von hier aus untersuchen wir:
• können wir unsere Rechte eskallieren
• können wir andere Accounts kompromittieren
• finden wir verwundbare Systeme im internen Netz
• können wir uns auf andere Systeme im internen Netz ausbreiten
• Welche ihrer wichtigsten Assets 👑 hätten wir erbeuten können
• Wie viel Schaden hätten wir verursachen können
Die durchgeführten Angriffe und identifizierten Angriffspfade werden in einem strukturierten Reporting dokumentiert.
Der daraus resultierende Abschlussbericht enthält konkrete Empfehlungen, die nach Kritikalität priorisiert und in den organisatorischen Kontext des Unternehmens eingeordnet werden. Auf dieser Basis beraten wir Sie zu möglichen Maßnahmen, um die Sicherheit ihrer Active Directory Infrastruktur nachhaltig zu erhöhen.
In einem Abschlussgespräch werden die Ergebnisse gemeinsam besprochen, offene Fragen geklärt und die nächsten
Schritte abgestimmt.
Copyright Mint Secure GmbH. All Rights Reserved.