Active Directory sızma testi
Kurumsal ihlallerin çoğu ilk ele geçirilen dizüstü bilgisayarda durmaz; Active Directory üzerinden ilerler. Varsayılan bir dayanaktan etki alanı yöneticisine kadar gerçek saldırı yolunu, gerçek etki alanınızda, bir saldırganın izleyeceği şekilde haritalar; ardından ekibinize hangi yapılandırma hatalarını önce kapatmaları gerektiğini tam olarak gösteririm.
Neler dahil
- ADCS yapılandırma hatası testleri, ESC1-ESC8
- Kerberoasting & AS-REP roasting
- ACL / DACL istismar zincirleri (BloodHound ile haritalanmış)
- NTLM relay & zorlama testleri
- Devretme istismarı (kısıtsız/kısıtlı/RBCD)
- Etki alanı yöneticisine kadar tam saldırı yolu anlatımı
Teslim edilenler
- Üst yönetim için yönetici özeti
- CVSS ile derecelendirilmiş bulguları içeren teknik rapor
- Saldırı yolu şeması: dayanaktan etki alanı yöneticisine
- Her bulgu için komut düzeyinde delil
- Önceliklendirilmiş giderme yol haritası
- Ekibinizle canlı değerlendirme oturumu
- Talep üzerine denetçiler ve müşteriler için doğrulama mektubu
- Yeniden testten sonra, ayrı bir belge olarak giderme doğrulaması
Takvim
5-10 iş günü, etki alanının büyüklüğüne ve kapsamdaki güven ilişkisi sayısına bağlı olarak. Kesin takvim, testler başlamadan önce yazılı teklifinizde onaylanır.
Active Directory testi neden ağ taramasından farklıdır
Bir zafiyet tarayıcısı size neyin yamalı olduğunu söyler. Hatalı yapılandırılmış bir sertifika şablonunun, kimliği doğrulanmış herhangi bir kullanıcının etki alanı yöneticisi olarak sertifika talep etmesine izin verdiğini söylemez; zayıf parolalı bir hizmet hesabının Kerberoasting'e açık olduğunu ve etki alanının tamamen ele geçirilmesine üç ACL adımı kaldığını da söylemez. Bu saldırı yolları ancak biri, bir saldırganın yapacağı gibi grafiği gerçekten adım adım yürüdüğünde ortaya çıkar - bu proje tam da bunu yapar.
Ortamınızdaki gerçek saldırı grafiğini BloodHound ile kurar, ardından bulguları bir saldırganın gerçekte yapacağı gibi zincirlerim: oltalanabilir bir kullanıcı, bir iş istasyonunda yerel yönetici yetkisi, Kerberoasting'e açık bir hizmet hesabı ve bir ADCS ESC1 yapılandırma hatası - bunlar birlikte etki alanı yöneticisine giden, dört adımlık gerçekçi bir yol oluşturur ve hiçbir tarayıcı bunu tek bir zincir olarak işaretlemez; çünkü bu tek bir zafiyet değil, tek tek «kabul edilebilir» görünen yapılandırma hatalarının bir dizisidir.
Metodoloji
Testler yapılandırılmış bir saldırı yolu metodolojisi izler: keşif ve BloodHound verisi toplama, kimlik bilgisi saldırıları (Kerberoasting, AS-REP roasting, kapsamdaysa parola püskürtme), ACL ve devretme istismar zincirlerinin belirlenmesi, ADCS şablonlarının bilinen ESC1-ESC8 hata sınıflarına karşı gözden geçirilmesi ve her zincirin grafikte yalnızca teorik olarak bulunmakla kalmayıp pratikte de istismar edilebilir olduğunu doğrulamak için yanal hareket doğrulaması. Burada kullanılan her teknik, genel Arsenal'imde ayrıntılı biçimde belgelenmiştir: etki alanınızda çalıştırdığım BloodHound sorgularının, ADCS kontrollerinin ve NetExec iş akışlarının aynısı herkesin inceleyebilmesi için yayımlanmıştır.
Testin yapmadıkları
Üretim kesintisi yok. Hesap kilitlenme dalgaları yok, etki alanı denetleyicisi yeniden başlatmaları yok, yıkıcı işlemler yok. Daha yüksek riskli teknikler işaretlenir ve imzalı angajman kuralları çerçevesinde önce sizinle teyit edilir. Amaç, üretim etki alanınızda gerçek mermiyle tatbikat yapmak değil, istismar edilebilirliği delille kanıtlamaktır.
AD testi hakkında sorular
Windows etki alanınız genelinde tam saldırı yolu haritası: ilk dayanak simülasyonu, Kerberoasting ve AS-REP roasting, ACL ve DACL istismarı (GenericAll, GenericWrite, WriteDACL zincirleri), ADCS sertifika şablonu yapılandırma hataları (ESC1'den ESC8'e), NTLM relay ve zorlama, devretme istismarı ve etki alanı yöneticisine yanal hareket. Genel bir kontrol listesi değil, ortamınızdaki gerçek saldırı grafiğini kurmak için BloodHound kullanırım.
Projelerin çoğu, ihlal varsayımı konumundan başlar: düşük yetkili bir etki alanı hesabı ya da tek bir iş istasyonunda bir dayanak. Çünkü gerçek saldırıların çoğunun gerçekçi başlangıç noktası budur (oltalama, ele geçirilmiş bir dizüstü bilgisayar, sızdırılmış bir kimlik bilgisi). Tamamen dışarıdan, önbilgisiz bir proje de mevcuttur ve kapsamı ayrıca belirlenir.
Etki alanının büyüklüğüne ve kapsamdaki güven ilişkisi sayısına bağlı olarak 5 ila 10 iş günü. Tek etki alanlı küçük ortamlar genellikle alt sınırda kalır; karmaşık güven ilişkileri olan çok etki alanlı ormanlar daha uzun sürer. Yazılı teklifte tahmin değil, kesin bir takvim alırsınız.
Erişilebilirliği riske atan hiçbir istismar yapılmaz: fidye yazılımı simülasyonu yok, hesap kilitlenme dalgaları yok, etki alanı denetleyicisi yeniden başlatmaları yok. Kerberoasting ve ACL istismarı gibi teknikler doğaları gereği sessizdir; daha riskli olan her şey işaretlenir ve angajman kuralları uyarınca denenmeden önce sizinle teyit edilir.
Üst yönetim için sade dille yazılmış bir yönetici özeti ve mühendisleriniz için eksiksiz bir teknik bölüm: dayanaktan etki alanı yöneticisine giden tam saldırı yolu, CVSS ile derecelendirilmiş bulgular, komut düzeyinde deliller ve önceliklendirilmiş bir giderme yol haritası - saldırı yüzeyini en çok küçültmek için hangi yapılandırma hatalarının önce düzeltilmesi gerektiği.
Kapsamlı iç ağ ve Active Directory değerlendirmeleri 1.500 $'dan başlar; etki alanının büyüklüğüne ve karmaşıklığına göre belirlenir. Testler başlamadan önce yazılı sabit fiyat alırsınız; ayrıntılar için fiyatlar sayfasına bakın.
Etki alanı yöneticisine giden yolu, başkası bulmadan siz bulun
Ücretsiz kapsam görüşmesi, 24 saat içinde sabit fiyatlı teklif.