Active Directory

Teste de intrusão de Active Directory

A maioria das invasões corporativas não para no primeiro notebook comprometido - ela passa pelo Active Directory. Eu mapeio o caminho de ataque real, de um ponto de apoio presumido até administrador de domínio no seu domínio de verdade, do mesmo jeito que um invasor faria, e depois mostro à sua equipe exatamente quais configurações incorretas fechar primeiro.

Ver preços

O que está incluído

  • Testes de configurações incorretas de ADCS, ESC1-ESC8
  • Kerberoasting & AS-REP roasting
  • Cadeias de abuso de ACL / DACL (mapeadas com BloodHound)
  • Testes de retransmissão NTLM & coerção
  • Abuso de delegação (irrestrita/restrita/RBCD)
  • Percurso completo do caminho de ataque até administrador de domínio

Entregáveis

  • Sumário executivo para a liderança
  • Relatório técnico com achados classificados por CVSS
  • Diagrama do caminho de ataque, do ponto de apoio ao administrador de domínio
  • Evidência em nível de comando para cada achado
  • Roteiro de correção priorizado
  • Apresentação ao vivo com a sua equipe
  • Carta de atestado para auditores e clientes, mediante solicitação
  • Atestado de correção após o reteste, como documento separado

Cronograma

5 a 10 dias úteis, dependendo do tamanho do domínio e do número de relações de confiança no escopo. O cronograma exato é confirmado na sua proposta por escrito antes de os testes começarem.

Por que um teste de Active Directory é diferente de uma varredura de rede

Um scanner de vulnerabilidades diz o que está corrigido. Ele não vai dizer que um modelo de certificado mal configurado permite a qualquer usuário autenticado pedir um certificado como administrador de domínio, nem que uma conta de serviço com senha fraca é kerberoasteável e está a três saltos de ACL do comprometimento total do domínio. Esses caminhos de ataque só aparecem quando alguém realmente percorre o grafo como um atacante faria - que é exatamente o que este projeto faz.

Eu construo o grafo de ataque real do seu ambiente com BloodHound e depois encadeio os achados como um invasor faria de fato: um usuário passível de phishing, administrador local em uma estação, uma conta de serviço kerberoasteável e uma configuração incorreta de ADCS ESC1 formam um caminho realista de quatro saltos até administrador de domínio que nenhum scanner sinaliza como uma cadeia única - porque não é uma vulnerabilidade, é uma sequência de configurações incorretas individualmente «aceitáveis».

Metodologia

Os testes seguem uma metodologia estruturada por caminhos de ataque: enumeração e coleta com BloodHound, ataques a credenciais (Kerberoasting, AS-REP roasting, password spraying quando no escopo), identificação de cadeias de abuso de ACL e delegação, revisão de modelos de ADCS frente às classes conhecidas de configuração incorreta ESC1-ESC8 e validação da movimentação lateral para confirmar que cada cadeia é explorável na prática, não apenas presente em teoria no grafo. Cada técnica usada aqui está documentada em detalhe no meu Arsenal público: as mesmas consultas de BloodHound, verificações de ADCS e fluxos de NetExec que executo no seu domínio estão publicados para qualquer um revisar.

O que os testes não fazem

Sem interrupção da produção. Sem ondas de bloqueio de contas, sem reinicializações de controladores de domínio, sem ações destrutivas. Técnicas de maior risco são sinalizadas e confirmadas com você antes, sob as regras de engajamento assinadas. O objetivo é provar a explorabilidade com evidências, não fazer um exercício com fogo real no seu domínio de produção.

Perguntas sobre testes de AD

Mapeamento completo dos caminhos de ataque no seu domínio Windows: simulação do ponto de apoio inicial, Kerberoasting e AS-REP roasting, abuso de ACL e DACL (cadeias GenericAll, GenericWrite, WriteDACL), configurações incorretas de modelos de certificado do ADCS (de ESC1 a ESC8), retransmissão NTLM e coerção, abuso de delegação e movimentação lateral até administrador de domínio. Uso o BloodHound para construir o grafo de ataque real do seu ambiente, não uma lista genérica.

A maioria dos projetos parte de uma posição de brecha presumida - uma conta de domínio com poucos privilégios ou um ponto de apoio em uma única estação de trabalho -, pois esse é o ponto de partida realista da maioria das invasões reais (phishing, um notebook comprometido, uma credencial vazada). Também existe um projeto totalmente externo e sem conhecimento prévio, contratado à parte.

De 5 a 10 dias úteis, dependendo do tamanho do domínio e do número de relações de confiança no escopo. Ambientes pequenos de domínio único costumam ficar na ponta mais curta; florestas multidomínio com confianças complexas levam mais tempo. Você recebe um cronograma exato na proposta por escrito, não uma estimativa.

Nenhuma exploração que ponha a disponibilidade em risco - sem simulação de ransomware, sem ondas de bloqueio de contas, sem reinicializações de controladores de domínio. Técnicas como Kerberoasting e abuso de ACL são, por natureza, discretas; qualquer coisa de maior risco é sinalizada e confirmada com você antes de ser tentada, conforme as regras de engajamento.

Um sumário executivo em linguagem simples para a liderança e uma seção técnica completa para os seus engenheiros: o caminho de ataque exato do ponto de apoio até administrador de domínio, achados classificados por CVSS, evidência em nível de comando e um roteiro de correção priorizado - quais configurações incorretas corrigir primeiro para a maior redução da superfície de ataque.

Avaliações completas de rede interna e Active Directory começam a partir de US$ 1.500, conforme o tamanho e a complexidade do domínio. Você recebe um preço fixo por escrito antes de os testes começarem - veja a página de preços para detalhes.

Encontre o seu caminho até administrador de domínio antes que outra pessoa encontre

Conversa de escopo gratuita, proposta a preço fixo em até 24 horas.

Ver preços