Active Directory のペネトレーションテスト
企業の侵害の多くは、最初に侵害されたノート PC で止まりません。Active Directory を経由します。想定された足がかりからドメイン管理者までの実際の攻撃経路を、侵入者と同じやり方で貴社の本物のドメイン上に描き出し、どの設定不備から先に閉じるべきかを貴社チームに正確にお示しします。
含まれるもの
- ADCS の設定不備テスト、ESC1〜ESC8
- Kerberoasting & AS-REP roasting
- ACL / DACL 悪用チェーン(BloodHound で可視化)
- NTLM リレー & 強制認証のテスト
- 委任の悪用(無制限・制約付き・RBCD)
- ドメイン管理者までの攻撃経路の完全な解説
成果物
- 経営層向けのエグゼクティブサマリー
- CVSS 評価付きの指摘事項を含む技術レポート
- 攻撃経路図(足がかりからドメイン管理者まで)
- すべての指摘事項にコマンドレベルの証跡
- 優先順位を付けた修正ロードマップ
- 貴社チームとのライブでの読み合わせ
- ご要望に応じた、監査人・顧客向けの証明書簡
- 再テスト後の修正証明書(独立した文書として)
スケジュール
営業日で 5〜10 日(ドメインの規模と範囲内の信頼関係の数によります)。正確なスケジュールは、テスト開始前に書面のご提案で確定します。
Active Directory テストがネットワークスキャンと異なる理由
脆弱性スキャナーは、何が修正済みかを教えてくれます。しかし、設定を誤った証明書テンプレートによって認証済みの任意のユーザーがドメイン管理者として証明書を要求できることや、脆弱なパスワードのサービスアカウントが Kerberoasting 可能で、ドメイン完全侵害まで ACL で 3 ホップの距離にあることは教えてくれません。こうした攻撃経路は、誰かが攻撃者と同じようにグラフを実際にたどったときにだけ現れます。この案件が行うのは、まさにそれです。
BloodHound を用いて貴社環境の実際の攻撃グラフを構築し、そのうえで侵入者が実際に行うとおりに指摘事項をつなぎます。フィッシングに掛かりうる利用者、1 台のワークステーションでのローカル管理者権限、Kerberoasting 可能なサービスアカウント、そして ADCS ESC1 の設定不備 - これらはドメイン管理者に至る現実的な 4 ホップの経路を形づくりますが、どのスキャナーも 1 本のチェーンとしては警告しません。単一の脆弱性ではなく、個々には「許容範囲」と見なされる設定不備の連なりだからです。
手法
テストは攻撃経路に沿った体系的な手法に従います。列挙と BloodHound によるデータ収集、認証情報への攻撃(Kerberoasting、AS-REP roasting、範囲に含まれる場合はパスワードスプレー)、ACL および委任の悪用チェーンの特定、既知の ESC1〜ESC8 設定不備クラスに照らした ADCS テンプレートのレビュー、そして各チェーンがグラフ上に理論的に存在するだけでなく実際に悪用可能であることを確かめる水平移動の検証です。ここで用いるすべての技術は、公開 Arsenal に詳細に文書化しています。貴社ドメインで実行するのと同じ BloodHound クエリ、ADCS チェック、NetExec のワークフローを、誰でも確認できるよう公開しています。
テストで行わないこと
本番環境への影響はありません。アカウントロックの連鎖も、ドメインコントローラーの再起動も、破壊的な操作も行いません。リスクの高い技術は明示したうえで、署名済みの実施規則のもとで事前に確認します。目的は証跡に基づいて悪用可能性を示すことであり、本番ドメインで実弾演習を行うことではありません。
AD テストに関するご質問
Windows ドメイン全体の攻撃経路の網羅的な可視化です。初期の足がかりのシミュレーション、Kerberoasting と AS-REP roasting、ACL および DACL の悪用(GenericAll、GenericWrite、WriteDACL のチェーン)、ADCS 証明書テンプレートの設定不備(ESC1 から ESC8)、NTLM リレーと強制認証、委任の悪用、そしてドメイン管理者までの水平移動。汎用のチェックリストではなく、BloodHound を使って貴社環境の実際の攻撃グラフを構築します。
ほとんどの案件は侵害前提の位置から始めます。権限の低いドメインアカウント、あるいは 1 台のワークステーション上の足がかりです。実際の侵入の多く(フィッシング、侵害されたノート PC、漏えいした認証情報)にとって、それが現実的な出発点だからです。完全に外部からの、事前情報なしの案件もご用意しており、範囲は別途設定します。
ドメインの規模と範囲内の信頼関係の数により、営業日で 5〜10 日です。単一ドメインの小規模環境はおおむね短い側に、複雑な信頼関係を持つマルチドメインフォレストはより長くなります。書面のご提案では見積りではなく、正確なスケジュールをお渡しします。
可用性を脅かす悪用は行いません。ランサムウェアの模擬も、アカウントロックの連鎖も、ドメインコントローラーの再起動もありません。Kerberoasting や ACL の悪用といった技術はもともと痕跡が小さく、リスクの高いものは実施規則に従い、試行前に明示して確認します。
経営層向けの平易なエグゼクティブサマリーと、エンジニア向けの完全な技術セクションです。足がかりからドメイン管理者までの正確な攻撃経路、CVSS 評価付きの指摘事項、コマンドレベルの証跡、そして優先順位を付けた修正ロードマップ - 攻撃面を最も大きく減らすために、どの設定不備から直すべきかを示します。
内部ネットワークと Active Directory の包括的な評価は 1,500 ドルから始まり、ドメインの規模と複雑さによって決まります。テスト開始前に書面の固定価格をお渡しします。詳細は料金ページをご覧ください。
ドメイン管理者への経路を、他の誰かより先に把握してください
無料の範囲確認通話、24 時間以内に固定価格のご提案。