اختبار اختراق Active Directory
معظم اختراقات الشركات لا تتوقف عند أول جهاز محمول مخترق، بل تمرّ عبر Active Directory. أرسم مسار الهجوم الحقيقي من موطئ قدم مفترض حتى مسؤول النطاق داخل نطاقك الفعلي، بالطريقة نفسها التي يسلكها المتسلل، ثم أُظهر لفريقك بالضبط أي أخطاء الإعدادات ينبغي إغلاقها أولًا.
ما الذي يشمله
- اختبار أخطاء إعدادات ADCS، من ESC1 إلى ESC8
- Kerberoasting & AS-REP roasting
- سلاسل إساءة استخدام ACL / DACL (مرسومة بـ BloodHound)
- اختبار ترحيل NTLM & الإجبار
- إساءة استخدام التفويض (غير مقيَّد/مقيَّد/RBCD)
- شرح كامل لمسار الهجوم حتى مسؤول النطاق
المُخرَجات
- ملخص تنفيذي للإدارة
- تقرير تقني بنتائج مُقيَّمة بـ CVSS
- مخطط مسار الهجوم، من موطئ القدم إلى مسؤول النطاق
- أدلة على مستوى الأوامر لكل نتيجة
- خارطة طريق للمعالجة حسب الأولوية
- جلسة شرح مباشرة مع فريقك
- خطاب إثبات للمدققين والعملاء، عند الطلب
- إثبات المعالجة بعد إعادة الاختبار، كوثيقة مستقلة
الجدول الزمني
من 5 إلى 10 أيام عمل، بحسب حجم النطاق وعدد علاقات الثقة المشمولة. يُؤكَّد الجدول الزمني الدقيق في عرضك المكتوب قبل بدء الاختبار.
لماذا يختلف اختبار Active Directory عن فحص الشبكة
أداة فحص الثغرات تخبرك بما تم تحديثه. لكنها لن تخبرك أن قالب شهادة مُعدًّا بشكل خاطئ يتيح لأي مستخدم مُصادَق عليه طلب شهادة بصفته مسؤول النطاق، ولا أن حساب خدمة بكلمة مرور ضعيفة قابل لـ Kerberoasting ويبعد ثلاث قفزات ACL عن اختراق النطاق بالكامل. هذه المسارات لا تظهر إلا حين يسلك أحدهم الرسم البياني فعليًا كما يفعل المهاجم - وهذا ما يقدّمه هذا المشروع.
أبني الرسم البياني الحقيقي للهجوم في بيئتك باستخدام BloodHound، ثم أربط النتائج بالطريقة التي يتبعها المتسلل فعلًا: مستخدم قابل للتصيد، وصلاحية مسؤول محلي على جهاز واحد، وحساب خدمة قابل لـ Kerberoasting، وخطأ إعداد ADCS ESC1 - تشكّل معًا مسارًا واقعيًا من أربع قفزات حتى مسؤول النطاق، لا تُبلغ عنه أي أداة فحص كسلسلة واحدة؛ لأنه ليس ثغرة واحدة، بل تتابعًا من أخطاء إعدادات كل منها «مقبول» على حدة.
المنهجية
تتبع الاختبارات منهجية منظّمة قائمة على مسارات الهجوم: الاستطلاع وجمع بيانات BloodHound، وهجمات بيانات الاعتماد (Kerberoasting، وAS-REP roasting، ورش كلمات المرور عند إدراجه في النطاق)، وتحديد سلاسل إساءة استخدام ACL والتفويض، ومراجعة قوالب ADCS مقابل فئات الأخطاء المعروفة من ESC1 إلى ESC8، والتحقق من التحرك الجانبي لتأكيد أن كل سلسلة قابلة للاستغلال عمليًا لا نظريًا في الرسم البياني فحسب. وكل تقنية مستخدمة هنا موثقة بالتفصيل في ترسانتي العامة - فاستعلامات BloodHound وفحوصات ADCS ومسارات عمل NetExec نفسها التي أنفذها على نطاقك منشورة ليطّلع عليها الجميع.
ما لا يشمله الاختبار
لا تعطيل لبيئة الإنتاج. لا موجات إقفال للحسابات، ولا إعادة تشغيل لوحدات التحكم بالنطاق، ولا إجراءات مدمِّرة. والتقنيات الأعلى خطورة تُحدَّد وتُؤكَّد معك أولًا ضمن قواعد الاشتباك الموقَّعة. الهدف إثبات قابلية الاستغلال بالأدلة، لا تنفيذ تمرين بالذخيرة الحية على نطاق الإنتاج لديك.
أسئلة حول اختبار Active Directory
رسم كامل لمسارات الهجوم عبر نطاق Windows لديك: محاكاة موطئ القدم الأول، وKerberoasting وAS-REP roasting، وإساءة استخدام ACL وDACL (سلاسل GenericAll وGenericWrite وWriteDACL)، وأخطاء إعدادات قوالب شهادات ADCS (من ESC1 إلى ESC8)، وترحيل NTLM والإجبار، وإساءة استخدام التفويض، والتحرك الجانبي حتى مسؤول النطاق. وأستخدم BloodHound لبناء الرسم البياني الفعلي للهجوم في بيئتك، لا قائمة تحقق عامة.
تبدأ معظم المشاريع من وضع افتراض الاختراق - حساب نطاق منخفض الصلاحيات، أو موطئ قدم على جهاز عمل واحد - لأن هذه هي نقطة البداية الواقعية لمعظم الاختراقات الحقيقية (التصيد، أو جهاز محمول مخترق، أو بيانات اعتماد مسرّبة). كما يتوفر مشروع خارجي بالكامل بلا معرفة مسبقة، ويُحدَّد نطاقه بشكل منفصل.
من 5 إلى 10 أيام عمل بحسب حجم النطاق وعدد علاقات الثقة المشمولة. البيئات الصغيرة ذات النطاق الواحد تقع عادةً في الحد الأدنى، أما غابات النطاقات المتعددة ذات علاقات الثقة المعقدة فتستغرق وقتًا أطول. وتحصل على جدول زمني دقيق في العرض المكتوب، لا على تقدير.
لا استغلال يهدد التوافرية - لا محاكاة لبرامج الفدية، ولا موجات إقفال للحسابات، ولا إعادة تشغيل لوحدات التحكم بالنطاق. وتقنيات مثل Kerberoasting وإساءة استخدام ACL هادئة بطبيعتها؛ أما أي أمر أعلى خطورة فيُحدَّد ويُؤكَّد معك قبل محاولته، وفق قواعد الاشتباك.
ملخص تنفيذي بلغة واضحة للإدارة، وقسم تقني كامل لمهندسيك: مسار الهجوم الدقيق من موطئ القدم حتى مسؤول النطاق، ونتائج مُقيَّمة بـ CVSS، وأدلة على مستوى الأوامر، وخارطة طريق للمعالجة حسب الأولوية - أي أخطاء الإعدادات تُصلَح أولًا لتحقيق أكبر تقليص لسطح الهجوم.
تبدأ التقييمات الكاملة للشبكة الداخلية وActive Directory من 1,500 دولار، بحسب حجم النطاق وتعقيده. وتحصل على سعر ثابت مكتوب قبل بدء الاختبار - راجع صفحة الأسعار للتفاصيل.
اكتشف مسارك إلى مسؤول النطاق قبل أن يكتشفه غيرك
مكالمة تحديد نطاق مجانية، وعرض بسعر ثابت خلال 24 ساعة.