Active Directory

Testy penetracyjne Active Directory

Większość firmowych włamań nie kończy się na pierwszym przejętym laptopie - prowadzi przez Active Directory. Odwzorowuję rzeczywistą ścieżkę ataku od zakładanego przyczółka do administratora domeny w Państwa prawdziwej domenie, dokładnie tak, jak zrobiłby to intruz, a następnie pokazuję Państwa zespołowi, które błędy konfiguracji zamknąć najpierw.

Zobacz cennik

Co obejmuje

  • Testy błędów konfiguracji ADCS, ESC1-ESC8
  • Kerberoasting & AS-REP roasting
  • Łańcuchy nadużyć ACL / DACL (odwzorowane w BloodHound)
  • Testy przekazywania NTLM & wymuszania uwierzytelnienia
  • Nadużycia delegacji (nieograniczona/ograniczona/RBCD)
  • Pełne omówienie ścieżki ataku do administratora domeny

Produkty prac

  • Streszczenie dla kierownictwa
  • Raport techniczny z ustaleniami ocenionymi w skali CVSS
  • Schemat ścieżki ataku: od przyczółka do administratora domeny
  • Dowody na poziomie poleceń przy każdym ustaleniu
  • Priorytetyzowana mapa napraw
  • Omówienie na żywo z Państwa zespołem
  • List poświadczający dla audytorów i klientów, na życzenie
  • Poświadczenie naprawy po ponownym teście, jako odrębny dokument

Harmonogram

5-10 dni roboczych, zależnie od wielkości domeny i liczby relacji zaufania w zakresie. Dokładny harmonogram potwierdzamy w pisemnej ofercie przed rozpoczęciem testów.

Dlaczego test Active Directory to nie skan sieci

Skaner podatności powie Państwu, co jest załatane. Nie powie, że źle skonfigurowany szablon certyfikatu pozwala dowolnemu uwierzytelnionemu użytkownikowi poprosić o certyfikat jako administrator domeny, ani że konto usługowe ze słabym hasłem podlega Kerberoastingowi i dzielą je trzy przeskoki ACL od pełnego przejęcia domeny. Takie ścieżki ataku ujawniają się dopiero wtedy, gdy ktoś naprawdę przejdzie graf tak, jak zrobiłby to napastnik - i właśnie to robi ten projekt.

Buduję rzeczywisty graf ataku Państwa środowiska przy użyciu BloodHound, a potem łączę ustalenia tak, jak zrobiłby to prawdziwy intruz: użytkownik podatny na phishing, uprawnienia administratora lokalnego na jednej stacji roboczej, konto usługowe podatne na Kerberoasting i błąd konfiguracji ADCS ESC1 tworzą realistyczną, czterostopniową ścieżkę do administratora domeny, której żaden skaner nie oznaczy jako jednego łańcucha - bo to nie jedna podatność, lecz ciąg pojedynczo «akceptowalnych» błędów konfiguracji.

Metodyka

Testy przebiegają według uporządkowanej metodyki ścieżek ataku: rozpoznanie i zbieranie danych w BloodHound, ataki na dane logowania (Kerberoasting, AS-REP roasting, password spraying, jeśli jest w zakresie), identyfikacja łańcuchów nadużyć ACL i delegacji, przegląd szablonów ADCS pod kątem znanych klas błędów ESC1-ESC8 oraz walidacja ruchu bocznego, aby potwierdzić, że każdy łańcuch da się wykorzystać w praktyce, a nie tylko istnieje teoretycznie w grafie. Każda zastosowana tu technika jest szczegółowo opisana w moim publicznym Arsenale: te same zapytania BloodHound, kontrole ADCS i procedury NetExec, które uruchamiam w Państwa domenie, są opublikowane i dostępne do wglądu dla każdego.

Czego testy nie robią

Bez zakłóceń produkcji. Bez fal blokad kont, bez restartów kontrolerów domeny, bez działań destrukcyjnych. Techniki o wyższym ryzyku są oznaczane i wcześniej potwierdzane z Państwem w ramach podpisanych zasad prowadzenia testów. Celem jest udowodnienie możliwości wykorzystania wraz z dowodami, a nie ćwiczenia ostrą amunicją w Państwa domenie produkcyjnej.

Pytania o testy AD

Pełne odwzorowanie ścieżek ataku w Państwa domenie Windows: symulację początkowego przyczółka, Kerberoasting i AS-REP roasting, nadużycia ACL i DACL (łańcuchy GenericAll, GenericWrite, WriteDACL), błędy konfiguracji szablonów certyfikatów ADCS (od ESC1 do ESC8), przekazywanie NTLM i wymuszanie uwierzytelnienia, nadużycia delegacji oraz ruch boczny do administratora domeny. Używam BloodHound, aby zbudować rzeczywisty graf ataku Państwa środowiska, a nie ogólną listę kontrolną.

Większość projektów zaczyna się od pozycji założonego naruszenia - konto domenowe o niskich uprawnieniach albo przyczółek na jednej stacji roboczej - bo to realistyczny punkt wyjścia większości prawdziwych włamań (phishing, przejęty laptop, wyciekłe hasło). Dostępny jest też projekt w pełni zewnętrzny i bez wiedzy wstępnej, wyceniany osobno.

Od 5 do 10 dni roboczych, zależnie od wielkości domeny i liczby relacji zaufania w zakresie. Małe środowiska jednodomenowe zwykle mieszczą się w dolnej granicy; lasy wielodomenowe ze złożonymi relacjami zaufania trwają dłużej. W pisemnej ofercie otrzymują Państwo dokładny harmonogram, a nie szacunek.

Żadnej eksploatacji zagrażającej dostępności: bez symulacji ransomware, bez fal blokad kont, bez restartów kontrolerów domeny. Techniki takie jak Kerberoasting czy nadużycia ACL są z natury ciche; wszystko o wyższym ryzyku jest oznaczane i potwierdzane z Państwem przed próbą, zgodnie z zasadami prowadzenia testów.

Streszczenie prostym językiem dla kierownictwa oraz pełna część techniczna dla Państwa inżynierów: dokładna ścieżka ataku od przyczółka do administratora domeny, ustalenia ocenione w skali CVSS, dowody na poziomie poleceń i priorytetyzowana mapa napraw - które błędy konfiguracji poprawić najpierw, aby najmocniej zmniejszyć powierzchnię ataku.

Pełne oceny sieci wewnętrznej i Active Directory zaczynają się od 1500 $, zależnie od wielkości i złożoności domeny. Pisemną stałą cenę otrzymują Państwo przed rozpoczęciem testów - szczegóły na stronie cennika.

Proszę znaleźć swoją ścieżkę do administratora domeny, zanim zrobi to ktoś inny

Bezpłatna rozmowa o zakresie, oferta ze stałą ceną w ciągu 24 godzin.

Zobacz cennik