Active Directory

Uji penetrasi Active Directory

Sebagian besar pelanggaran di perusahaan tidak berhenti pada laptop pertama yang disusupi - semuanya melewati Active Directory. Saya memetakan jalur serangan yang sesungguhnya, dari pijakan yang diasumsikan hingga administrator domain di domain Anda yang nyata, persis seperti yang akan dilakukan penyusup, lalu menunjukkan kepada tim Anda kesalahan konfigurasi mana yang harus ditutup lebih dulu.

Lihat harga

Yang termasuk

  • Pengujian kesalahan konfigurasi ADCS, ESC1-ESC8
  • Kerberoasting & AS-REP roasting
  • Rantai penyalahgunaan ACL / DACL (dipetakan dengan BloodHound)
  • Pengujian relay NTLM & pemaksaan autentikasi
  • Penyalahgunaan delegasi (tak terbatas/terbatas/RBCD)
  • Penelusuran lengkap jalur serangan hingga administrator domain

Hasil yang diserahkan

  • Ringkasan eksekutif untuk pimpinan
  • Laporan teknis dengan temuan berperingkat CVSS
  • Diagram jalur serangan, dari pijakan hingga administrator domain
  • Bukti tingkat perintah untuk setiap temuan
  • Peta jalan perbaikan yang diprioritaskan
  • Penjelasan langsung bersama tim Anda
  • Surat atestasi untuk auditor dan pelanggan, bila diminta
  • Atestasi perbaikan setelah uji ulang, sebagai dokumen tersendiri

Jadwal

5-10 hari kerja, tergantung ukuran domain dan jumlah hubungan kepercayaan dalam lingkup. Jadwal pastinya dikonfirmasi dalam proposal tertulis Anda sebelum pengujian dimulai.

Mengapa uji Active Directory berbeda dari pemindaian jaringan

Pemindai kerentanan memberi tahu Anda apa yang sudah ditambal. Ia tidak akan memberi tahu bahwa templat sertifikat yang salah konfigurasi membuat setiap pengguna terautentikasi bisa meminta sertifikat sebagai administrator domain, atau bahwa akun layanan dengan kata sandi lemah dapat di-Kerberoast dan hanya berjarak tiga lompatan ACL dari penguasaan penuh domain. Jalur serangan seperti itu baru muncul ketika seseorang benar-benar menyusuri grafnya seperti penyerang - dan itulah yang dilakukan proyek ini.

Saya membangun graf serangan nyata di lingkungan Anda dengan BloodHound, lalu merangkai temuan persis seperti yang akan dilakukan penyusup: pengguna yang bisa terkena phishing, hak administrator lokal pada satu workstation, akun layanan yang dapat di-Kerberoast, dan kesalahan konfigurasi ADCS ESC1 - semuanya membentuk jalur realistis empat lompatan menuju administrator domain yang tidak akan ditandai pemindai mana pun sebagai satu rantai, karena ini bukan satu kerentanan melainkan rangkaian kesalahan konfigurasi yang satu per satu tampak «dapat diterima».

Metodologi

Pengujian mengikuti metodologi jalur serangan yang terstruktur: enumerasi dan pengumpulan data BloodHound, serangan kredensial (Kerberoasting, AS-REP roasting, password spraying bila termasuk lingkup), identifikasi rantai penyalahgunaan ACL dan delegasi, peninjauan templat ADCS terhadap kelas kesalahan ESC1-ESC8 yang sudah dikenal, serta validasi pergerakan lateral untuk memastikan setiap rantai benar-benar dapat dieksploitasi dalam praktik, bukan sekadar ada secara teoretis di graf. Setiap teknik yang dipakai di sini terdokumentasi rinci dalam Arsenal publik saya: kueri BloodHound, pemeriksaan ADCS, dan alur kerja NetExec yang sama dengan yang saya jalankan di domain Anda dipublikasikan agar siapa pun bisa menelaahnya.

Yang tidak dilakukan pengujian

Tanpa gangguan produksi. Tanpa gelombang penguncian akun, tanpa memulai ulang pengontrol domain, tanpa tindakan merusak. Teknik berisiko lebih tinggi ditandai dan dikonfirmasi lebih dulu bersama Anda di bawah aturan pelaksanaan yang ditandatangani. Tujuannya membuktikan kemungkinan eksploitasi dengan bukti, bukan latihan peluru tajam di domain produksi Anda.

Pertanyaan tentang pengujian AD

Pemetaan jalur serangan menyeluruh di domain Windows Anda: simulasi pijakan awal, Kerberoasting dan AS-REP roasting, penyalahgunaan ACL dan DACL (rantai GenericAll, GenericWrite, WriteDACL), kesalahan konfigurasi templat sertifikat ADCS (ESC1 hingga ESC8), relay NTLM dan pemaksaan autentikasi, penyalahgunaan delegasi, serta pergerakan lateral hingga administrator domain. Saya memakai BloodHound untuk membangun graf serangan nyata di lingkungan Anda, bukan daftar periksa umum.

Sebagian besar proyek dimulai dari posisi asumsi pelanggaran - akun domain berhak akses rendah, atau pijakan pada satu workstation - karena itulah titik awal yang realistis bagi hampir semua penyusupan nyata (phishing, laptop yang disusupi, kredensial yang bocor). Proyek yang sepenuhnya eksternal dan tanpa pengetahuan awal juga tersedia, dengan lingkup terpisah.

5 sampai 10 hari kerja tergantung ukuran domain dan jumlah hubungan kepercayaan dalam lingkup. Lingkungan kecil dengan domain tunggal biasanya berada di ujung yang lebih singkat; forest multi-domain dengan kepercayaan yang rumit memakan waktu lebih lama. Dalam proposal tertulis Anda mendapat jadwal pasti, bukan perkiraan.

Tidak ada eksploitasi yang membahayakan ketersediaan - tanpa simulasi ransomware, tanpa gelombang penguncian akun, tanpa memulai ulang pengontrol domain. Teknik seperti Kerberoasting dan penyalahgunaan ACL secara alami nyaris tanpa jejak; apa pun yang berisiko lebih tinggi ditandai dan dikonfirmasi bersama Anda sebelum dicoba, sesuai aturan pelaksanaan.

Ringkasan eksekutif berbahasa lugas untuk pimpinan, dan bagian teknis lengkap untuk para insinyur Anda: jalur serangan persis dari pijakan hingga administrator domain, temuan berperingkat CVSS, bukti tingkat perintah, serta peta jalan perbaikan yang diprioritaskan - kesalahan konfigurasi mana yang diperbaiki lebih dulu untuk pengurangan permukaan serangan terbesar.

Penilaian menyeluruh jaringan internal dan Active Directory dimulai dari US$1.500, tergantung ukuran dan kompleksitas domain. Anda mendapat harga tetap tertulis sebelum pengujian dimulai - lihat halaman harga untuk detailnya.

Temukan jalur Anda menuju administrator domain sebelum orang lain menemukannya

Panggilan lingkup gratis, proposal harga tetap dalam 24 jam.

Lihat harga