Effettuerò il pentest del tuo ambiente Active Directory aziendale

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Inglese

3 ordini completati

Consulente di Cybersecurity

Ciao, sono Ahsan, un professionista certificato OSCP+ con 5 anni di esperienza pratica in penetration testing, sicurezza web e API, sicurezza di rete, Active Directory e valutazioni red team. Aiuto le...
Informazioni su questo servizio

Effettuerò un penetration test professionale e autorizzato dell'ambiente Active Directory della tua azienda.

Si tratta di test di sicurezza manuali, non solo scanner automatici e valutazioni basate su checklist. Identificherò e convaliderò percorsi di attacco reali che potrebbero permettere a un attaccante di muoversi nel tuo ambiente.

La mia valutazione coprirà:

  • GPO mal configurati
  • ACL mal configurate e permessi pericolosi
  • Credenziali memorizzate nella cache, hash delle password e esposizione delle credenziali
  • Kerberoasting e AS-REP Roasting
  • Pass-the-Hash / Pass-the-Ticket
  • Percorsi di attacco Golden & Silver Ticket
  • Delegation non vincolata / vincolata
  • Sicurezza dei servizi di gestione remota
  • Account privilegiati e permessi eccessivi
  • Debolezze nella gestione delle password LAPS
  • Percorsi di attacco ADCS / basati su certificati
  • Debolezze nelle relazioni di trust DNS



Validerò manualmente le scoperte più significative e fornirò un rapporto professionale con prove, valutazioni di rischio, percorsi di attacco e raccomandazioni pratiche di remediation.

Ti prego di contattarmi prima di ordinare così possiamo discutere delle dimensioni, dell'ambito e dei requisiti di testing del tuo ambiente AD.