Active Directory

Test de intrusión de Active Directory

La mayoría de las brechas corporativas no se detienen en el primer portátil comprometido: pasan por Active Directory. Mapeo la ruta de ataque real desde un punto de apoyo supuesto hasta administrador del dominio en su dominio real, igual que lo haría un intruso, y después muestro a su equipo exactamente qué configuraciones incorrectas cerrar primero.

Ver precios

Qué incluye

  • Pruebas de configuraciones incorrectas de ADCS, ESC1-ESC8
  • Kerberoasting & AS-REP roasting
  • Cadenas de abuso de ACL / DACL (mapeadas con BloodHound)
  • Pruebas de retransmisión NTLM & coerción
  • Abuso de delegación (no restringida/restringida/RBCD)
  • Recorrido completo de la ruta de ataque hasta administrador del dominio

Entregables

  • Resumen ejecutivo para la dirección
  • Informe técnico con hallazgos valorados con CVSS
  • Diagrama de la ruta de ataque, del punto de apoyo a administrador del dominio
  • Evidencia a nivel de comando para cada hallazgo
  • Hoja de ruta de corrección priorizada
  • Sesión de repaso en directo con su equipo
  • Carta de atestación para auditores y clientes, a petición
  • Atestación de corrección tras la reprueba, como documento independiente

Calendario

5-10 días laborables, según el tamaño del dominio y el número de relaciones de confianza en el alcance. El calendario exacto se confirma en su propuesta escrita antes de que empiecen las pruebas.

Por qué una prueba de Active Directory no es un escaneo de red

Un escáner de vulnerabilidades le dice qué está parcheado. No le dirá que una plantilla de certificado mal configurada permite a cualquier usuario autenticado solicitar un certificado como administrador del dominio, ni que una cuenta de servicio con contraseña débil es kerberoasteable y está a tres saltos de ACL del compromiso total del dominio. Esas rutas de ataque solo aparecen cuando alguien recorre de verdad el grafo como lo haría un atacante, que es justo lo que hace este proyecto.

Construyo el grafo de ataque real de su entorno con BloodHound y después encadeno los hallazgos como lo haría un intruso: un usuario susceptible de phishing, administrador local en un puesto, una cuenta de servicio kerberoasteable y una configuración incorrecta de ADCS ESC1 forman una ruta realista de cuatro saltos hasta administrador del dominio que ningún escáner señala como una sola cadena, porque no es una vulnerabilidad: es una sucesión de configuraciones incorrectas individualmente «aceptables».

Metodología

Las pruebas siguen una metodología estructurada por rutas de ataque: enumeración y recolección con BloodHound, ataques a credenciales (Kerberoasting, AS-REP roasting, pulverización de contraseñas cuando está en el alcance), identificación de cadenas de abuso de ACL y delegación, revisión de plantillas de ADCS frente a las clases conocidas de configuración incorrecta ESC1-ESC8, y validación del movimiento lateral para confirmar que cada cadena es explotable en la práctica, no solo presente en teoría en el grafo. Cada técnica empleada aquí está documentada en detalle en mi Arsenal público: las mismas consultas de BloodHound, comprobaciones de ADCS y flujos de NetExec que ejecuto en su dominio están publicados para que cualquiera los revise.

Qué no hacen las pruebas

Sin interrupciones en producción. Sin oleadas de bloqueo de cuentas, sin reinicios de controladores de dominio, sin acciones destructivas. Las técnicas de mayor riesgo se señalan y se confirman antes con usted bajo las reglas de enfrentamiento firmadas. El objetivo es demostrar la explotabilidad con evidencias, no hacer un ejercicio con fuego real en su dominio de producción.

Preguntas sobre pruebas de AD

El mapeo completo de rutas de ataque en su dominio Windows: simulación del punto de apoyo inicial, Kerberoasting y AS-REP roasting, abuso de ACL y DACL (cadenas GenericAll, GenericWrite, WriteDACL), configuraciones incorrectas de plantillas de certificado de ADCS (de ESC1 a ESC8), retransmisión NTLM y coerción, abuso de delegación, y movimiento lateral hasta administrador del dominio. Uso BloodHound para construir el grafo de ataque real de su entorno, no una lista genérica.

La mayoría de los proyectos parten de una posición de brecha supuesta - una cuenta de dominio con pocos privilegios, o un punto de apoyo en un único puesto de trabajo -, porque ese es el punto de partida realista de casi todas las intrusiones reales (phishing, un portátil comprometido, una credencial filtrada). También está disponible un proyecto totalmente externo y sin conocimiento previo, contratado por separado.

De 5 a 10 días laborables según el tamaño del dominio y el número de relaciones de confianza en el alcance. Los entornos pequeños de dominio único suelen estar en la parte baja; los bosques multidominio con confianzas complejas tardan más. Recibe un calendario exacto en la propuesta escrita, no una estimación.

Nada de explotación que ponga en riesgo la disponibilidad: sin simulación de ransomware, sin oleadas de bloqueo de cuentas, sin reinicios de controladores de dominio. Técnicas como el Kerberoasting y el abuso de ACL son de por sí poco ruidosas; cualquier cosa de mayor riesgo se señala y se confirma con usted antes de intentarse, conforme a las reglas de enfrentamiento.

Un resumen ejecutivo en lenguaje claro para la dirección y una sección técnica completa para sus ingenieros: la ruta de ataque exacta desde el punto de apoyo hasta administrador del dominio, hallazgos valorados con CVSS, evidencia a nivel de comando y una hoja de ruta de corrección priorizada: qué configuraciones incorrectas arreglar primero para reducir más la superficie de ataque.

Las evaluaciones completas de red interna y Active Directory empiezan desde 1.500 $, en función del tamaño y la complejidad del dominio. Recibe un precio cerrado por escrito antes de que empiecen las pruebas; consulte la página de precios para más detalle.

Encuentre su ruta a administrador del dominio antes de que lo haga otro

Llamada de alcance gratuita, propuesta a precio cerrado en 24 horas.

Ver precios