Active Directory

Active Directory-penetratietest

De meeste bedrijfsinbraken houden niet op bij de eerste gecompromitteerde laptop - ze lopen via Active Directory. Ik breng het werkelijke aanvalspad in kaart, van een verondersteld bruggenhoofd tot domeinbeheerder in uw eigen domein, net zoals een indringer dat zou doen, en laat uw team daarna precies zien welke misconfiguraties het eerst dicht moeten.

Bekijk tarieven

Wat er is inbegrepen

  • Tests op ADCS-misconfiguraties, ESC1-ESC8
  • Kerberoasting & AS-REP roasting
  • ACL- / DACL-misbruikketens (met BloodHound in kaart gebracht)
  • Tests op NTLM-relay & coercion
  • Misbruik van delegatie (unconstrained/constrained/RBCD)
  • Volledige doorloop van het aanvalspad tot domeinbeheerder

Op te leveren

  • Managementsamenvatting voor de directie
  • Technisch rapport met CVSS-gewaardeerde bevindingen
  • Schema van het aanvalspad, van bruggenhoofd tot domeinbeheerder
  • Bewijs op commandoniveau bij elke bevinding
  • Geprioriteerde herstelroutekaart
  • Live doorloop met uw team
  • Verklaringsbrief voor auditors en klanten, op verzoek
  • Herstelverklaring na de hertest, als zelfstandig document

Planning

5-10 werkdagen, afhankelijk van de omvang van het domein en het aantal trusts in de scope. De exacte planning wordt vóór aanvang van de tests in uw schriftelijke voorstel bevestigd.

Waarom een Active Directory-test iets anders is dan een netwerkscan

Een kwetsbaarhedenscanner vertelt u wat er gepatcht is. Hij vertelt u niet dat een verkeerd geconfigureerd certificaatsjabloon elke geauthenticeerde gebruiker een certificaat als domeinbeheerder laat aanvragen, of dat een serviceaccount met een zwak wachtwoord kerberoastbaar is en op drie ACL-stappen van volledige domeincompromittering zit. Zulke aanvalspaden komen pas boven water wanneer iemand de graaf daadwerkelijk doorloopt zoals een aanvaller dat zou doen - en dat is precies wat deze opdracht doet.

Ik bouw de werkelijke aanvalsgraaf van uw omgeving met BloodHound en ketting de bevindingen vervolgens aaneen zoals een indringer dat echt zou doen: een phishbare gebruiker, lokale beheerdersrechten op één werkstation, een kerberoastbaar serviceaccount en een ADCS ESC1-misconfiguratie vormen samen een realistisch pad van vier stappen naar domeinbeheerder dat geen enkele scanner als één keten markeert - want het is geen kwetsbaarheid, maar een reeks op zichzelf «acceptabele» misconfiguraties.

Methodologie

De tests volgen een gestructureerde aanvalspadmethodologie: enumeratie en BloodHound-verzameling, aanvallen op inloggegevens (Kerberoasting, AS-REP roasting, password spraying waar de scope dat toelaat), het identificeren van ACL- en delegatiemisbruikketens, beoordeling van ADCS-sjablonen tegen de bekende misconfiguratieklassen ESC1-ESC8, en validatie van laterale beweging om te bevestigen dat elke keten in de praktijk exploiteerbaar is en niet alleen theoretisch in de graaf bestaat. Elke hier gebruikte techniek is uitgebreid gedocumenteerd in mijn publieke Arsenal: dezelfde BloodHound-query's, ADCS-controles en NetExec-werkwijzen die ik op uw domein uitvoer, zijn voor iedereen openbaar in te zien.

Wat de tests niet doen

Geen verstoring van de productie. Geen golven van accountvergrendelingen, geen herstarts van domeincontrollers, geen destructieve handelingen. Technieken met een hoger risico worden gemarkeerd en vooraf met u bevestigd onder de ondertekende regels van opdracht. Het doel is exploiteerbaarheid aantonen met bewijs, geen oefening met scherp op uw productiedomein.

Vragen over AD-tests

Volledige aanvalspadanalyse in uw Windows-domein: simulatie van het eerste bruggenhoofd, Kerberoasting en AS-REP roasting, ACL- en DACL-misbruik (GenericAll-, GenericWrite-, WriteDACL-ketens), misconfiguraties van ADCS-certificaatsjablonen (ESC1 tot en met ESC8), NTLM-relay en coercion, misbruik van delegatie, en laterale beweging tot domeinbeheerder. Ik gebruik BloodHound om de werkelijke aanvalsgraaf van uw omgeving te bouwen, geen generieke checklist.

De meeste opdrachten starten vanuit een assumed-breachpositie - een domeinaccount met weinig rechten, of een bruggenhoofd op één werkstation - omdat dat het realistische startpunt is van de meeste echte inbraken (phishing, een gecompromitteerde laptop, een gelekt wachtwoord). Een volledig externe opdracht zonder voorkennis is ook mogelijk en wordt apart in scope gebracht.

5 tot 10 werkdagen, afhankelijk van de omvang van het domein en het aantal trustrelaties in de scope. Kleine omgevingen met één domein zitten doorgaans aan de korte kant; multi-domeinforests met complexe trusts duren langer. In het schriftelijke voorstel krijgt u een exacte planning, geen schatting.

Geen exploitatie die de beschikbaarheid in gevaar brengt - geen ransomwaresimulatie, geen golven van accountvergrendelingen, geen herstarts van domeincontrollers. Technieken als Kerberoasting en ACL-misbruik zijn van nature stil; alles met een hoger risico wordt gemarkeerd en vóór de poging met u bevestigd, conform de regels van opdracht.

Een managementsamenvatting in gewone taal voor de directie en een volledig technisch deel voor uw engineers: het exacte aanvalspad van bruggenhoofd tot domeinbeheerder, CVSS-gewaardeerde bevindingen, bewijs op commandoniveau en een geprioriteerde herstelroutekaart - welke misconfiguraties u het eerst moet oplossen voor de grootste verkleining van het aanvalsoppervlak.

Volledige beoordelingen van het interne netwerk en Active Directory beginnen vanaf $ 1.500, afhankelijk van de omvang en complexiteit van het domein. U krijgt een vaste prijs op papier voordat de tests beginnen - zie de tarievenpagina voor details.

Vind uw pad naar domeinbeheerder voordat iemand anders het vindt

Gratis scopinggesprek, voorstel tegen vaste prijs binnen 24 uur.

Bekijk tarieven