Active Directory

Active Directory 모의 침투 테스트

기업 침해 사고는 대부분 처음 침해된 노트북에서 멈추지 않고 Active Directory를 거칩니다. 저는 가정된 거점에서 도메인 관리자까지 이어지는 실제 공격 경로를, 침입자가 하는 방식 그대로 귀사의 실제 도메인에서 매핑한 뒤, 어떤 설정 오류부터 먼저 막아야 하는지 팀에 정확히 보여드립니다.

가격 보기

포함 사항

  • ADCS 설정 오류 테스트, ESC1~ESC8
  • Kerberoasting & AS-REP roasting
  • ACL / DACL 악용 체인(BloodHound로 매핑)
  • NTLM 릴레이 & 강제 인증 테스트
  • 위임 악용(무제한/제한/RBCD)
  • 도메인 관리자까지의 공격 경로 전체 설명

산출물

  • 경영진을 위한 요약본
  • CVSS 등급이 매겨진 지적 사항이 담긴 기술 보고서
  • 공격 경로 다이어그램: 거점에서 도메인 관리자까지
  • 모든 지적 사항에 대한 명령 수준 증적
  • 우선순위가 매겨진 조치 로드맵
  • 귀사 팀과의 실시간 설명 세션
  • 요청 시 감사인과 고객을 위한 확인서
  • 재테스트 이후의 조치 확인서(별도 문서)

일정

영업일 기준 5~10일, 도메인 규모와 범위에 포함된 신뢰 관계 수에 따라 달라집니다. 정확한 일정은 테스트 시작 전 서면 제안서에서 확정됩니다.

Active Directory 테스트가 네트워크 스캔과 다른 이유

취약점 스캐너는 무엇이 패치되었는지 알려줍니다. 하지만 잘못 설정된 인증서 템플릿 때문에 인증된 아무 사용자나 도메인 관리자 명의로 인증서를 요청할 수 있다는 사실이나, 취약한 비밀번호를 쓰는 서비스 계정이 Kerberoasting 대상이며 도메인 전체 장악까지 ACL로 세 홉 거리에 있다는 사실은 알려주지 않습니다. 그런 공격 경로는 누군가가 공격자처럼 그래프를 실제로 따라 걸을 때에만 드러나며, 이 프로젝트가 하는 일이 바로 그것입니다.

BloodHound로 귀사 환경의 실제 공격 그래프를 구축한 뒤, 침입자가 실제로 하는 방식대로 지적 사항을 엮습니다. 피싱에 걸릴 수 있는 사용자, 워크스테이션 한 대의 로컬 관리자 권한, Kerberoasting이 가능한 서비스 계정, 그리고 ADCS ESC1 설정 오류 - 이 네 가지는 도메인 관리자에 이르는 현실적인 네 홉 경로를 이룹니다. 어떤 스캐너도 이것을 하나의 체인으로 경고하지 않습니다. 단일 취약점이 아니라, 하나씩 보면 «수용 가능한» 설정 오류들의 연속이기 때문입니다.

방법론

테스트는 공격 경로 중심의 체계적인 방법론을 따릅니다. 열거와 BloodHound 수집, 자격 증명 공격(Kerberoasting, AS-REP roasting, 범위에 포함된 경우 비밀번호 스프레이), ACL 및 위임 악용 체인 식별, 알려진 ESC1~ESC8 설정 오류 유형에 대한 ADCS 템플릿 검토, 그리고 각 체인이 그래프상에 이론적으로만 존재하는 것이 아니라 실제로 악용 가능한지 확인하는 횡적 이동 검증입니다. 여기서 쓰는 모든 기법은 제 공개 Arsenal에 상세히 문서화되어 있습니다. 귀사 도메인에서 실행하는 것과 동일한 BloodHound 쿼리, ADCS 점검, NetExec 작업 흐름이 누구나 검토할 수 있도록 공개되어 있습니다.

테스트가 하지 않는 일

운영 환경에 지장을 주지 않습니다. 계정 잠금 폭주도, 도메인 컨트롤러 재시작도, 파괴적 행위도 없습니다. 위험이 높은 기법은 표시한 뒤 서명된 수행 규칙에 따라 먼저 귀사와 확인합니다. 목표는 증적으로 악용 가능성을 입증하는 것이지, 운영 도메인에서 실탄 훈련을 하는 것이 아닙니다.

AD 테스트에 대한 질문

Windows 도메인 전반의 전체 공격 경로 매핑입니다. 초기 거점 시뮬레이션, Kerberoasting과 AS-REP roasting, ACL 및 DACL 악용(GenericAll, GenericWrite, WriteDACL 체인), ADCS 인증서 템플릿 설정 오류(ESC1부터 ESC8까지), NTLM 릴레이와 강제 인증, 위임 악용, 그리고 도메인 관리자까지의 횡적 이동입니다. 일반적인 점검표가 아니라 BloodHound로 귀사 환경의 실제 공격 그래프를 만듭니다.

대부분의 프로젝트는 침해 가정 위치에서 시작합니다. 권한이 낮은 도메인 계정이거나 워크스테이션 한 대의 거점입니다. 실제 침입 대부분(피싱, 침해된 노트북, 유출된 자격 증명)의 현실적인 출발점이 그렇기 때문입니다. 사전 정보 없이 완전히 외부에서 시작하는 프로젝트도 가능하며, 범위는 별도로 정합니다.

도메인 규모와 범위에 포함된 신뢰 관계 수에 따라 영업일로 5~10일입니다. 단일 도메인의 소규모 환경은 대체로 짧은 쪽이고, 신뢰 관계가 복잡한 다중 도메인 포리스트는 더 오래 걸립니다. 서면 제안서에서는 추정치가 아니라 정확한 일정을 드립니다.

가용성을 위협하는 악용은 하지 않습니다. 랜섬웨어 모사도, 계정 잠금 폭주도, 도메인 컨트롤러 재시작도 없습니다. Kerberoasting이나 ACL 악용 같은 기법은 본래 소음이 적으며, 위험이 더 큰 것은 수행 규칙에 따라 시도 전에 표시하고 귀사와 확인합니다.

경영진을 위한 평이한 요약본과 엔지니어를 위한 완전한 기술 섹션입니다. 거점에서 도메인 관리자까지의 정확한 공격 경로, CVSS 등급이 매겨진 지적 사항, 명령 수준 증적, 그리고 우선순위가 매겨진 조치 로드맵 - 공격 표면을 가장 크게 줄이려면 어떤 설정 오류부터 고쳐야 하는지를 담습니다.

내부 네트워크와 Active Directory 전체 평가는 1,500달러부터 시작하며, 도메인 규모와 복잡도에 따라 정해집니다. 테스트 시작 전에 서면 고정 가격을 받으시며, 자세한 내용은 가격 페이지를 참고하십시오.

도메인 관리자로 가는 경로를 남보다 먼저 찾으십시오

무료 범위 협의 통화, 24시간 이내 고정 가격 제안서.

가격 보기