ACTIVE DIRECTORY, GPO, CIS-Kontrollen

Der häufigste Übertragungsweg für Ransomware in Unternehmen: ein falsch konfiguriertes Active Directory.

Wir entwerfen, migrieren und sichern Ihr Active Directory unter striktem Gesichtspunkt der Cybersicherheit – nicht nur der Verwaltung.

Über 15 Jahre Erfahrung · Präsenz in Lateinamerika · Support rund um die Uhr · Zertifizierte Techniker für Fortinet, Cisco, VMware, Red Hat und AWS

Symptome

Kommt Ihnen eine dieser Situationen bekannt vor?

/01

Es gibt Konten mit übermäßigen Berechtigungen, die seit Jahren von niemandem überprüft wurden

/02

Veraltete und unsichere GPOs, die noch Konfigurationen aus dem letzten Jahrzehnt enthalten

/03

Falsche Delegierungen, die Möglichkeiten zur Ausweitung von Berechtigungen eröffnen

Geltungsbereich

Dazu gehören

Wir entwerfen, migrieren und restrukturieren Identitätsinfrastrukturen unter strikt auf Cybersicherheit ausgerichteten Gesichtspunkten.

/01

Entwurf von OUs und GPOs in Übereinstimmung mit den CIS Controls sowie Beseitigung unsicherer, aus der Vergangenheit stammender Konfigurationen

/02

Umfassende Prüfung von Berechtigungen und Schutz privilegierter Konten mit PAM und LAPS

/03

SSO/FSSO-Integration mit Fortinet, damit die Firewall-Richtlinien entsprechend den Verzeichnisgruppen angewendet werden

/04

Migration und Konsolidierung von Domains ohne Unterbrechung des Dienstes

/05

Prüfung von Angriffspfaden mit BloodHound zur Aufdeckung versteckter Privilegieneskalationen

Stack

Technologien und Plattformen, die wir beherrschen

Windows Server 2019/2022Active Directory DSGPO, CIS-KontrollenKerberos, NTLM-AbsicherungSSO / FSSO von FortinetBloodHound AD-AuditierungLAPS, PAM

Modalitäten

Wählen Sie aus, wie wir zusammenarbeiten möchten

/01

Implementierung und Absicherung

Entwurf, Installation und Absicherung des Active Directory mit vollständiger Dokumentation.

/02

Prüfung der bestehenden AD

Sicherheitsbewertung mit BloodHound und priorisierter Maßnahmenplan.

/03

Monatlicher Support

Kontinuierliche Verwaltung von Identitäten, Benutzern, Gruppen und Richtlinien.

Kostenlos

Entdecken Sie Ihre Wege zur Ausweitung von Berechtigungen, bevor dies ein Angreifer tut

Eine erste Überprüfung Ihres Active Directory deckt innerhalb weniger Tage auf, was ein Angreifer innerhalb von Minuten ausnutzen könnte. Lassen Sie uns damit beginnen – ganz unverbindlich.

FAQ

Häufig gestellte Fragen

Zu den häufigsten Symptomen zählen Dienstkonten mit Domänenadministratorrechten, nie überprüfte Gruppenrichtlinien (GPOs) sowie das Fehlen einer Segmentierung zwischen Administratorkonten. Ein Audit mit BloodHound bestätigt dies anhand konkreter Belege.
LAPS (Local Administrator Password Solution) ändert automatisch die Passwörter der lokalen Administratoren auf jedem Rechner und verhindert so, dass ein Angreifer, der einen Rechner kompromittiert hat, sich mit demselben Passwort im gesamten Netzwerk seitlich ausbreiten kann.
Ja, das Audit erfolgt im Nur-Lese-Modus und unterbricht keinen Dienst. Die Korrekturmaßnahmen werden in festgelegten Zeitfenstern geplant und durchgeführt.
Dies hängt von der Anzahl der Objekte und der Komplexität der bestehenden Abhängigkeiten ab, beträgt jedoch in der Regel zwischen 3 und 8 Wochen, stets mit einem dokumentierten Rollback-Plan.

Fangen wir an

Ihr Active Directory könnte das Einfallstor für Ihren nächsten Sicherheitsvorfall sein

Lassen Sie uns darüber sprechen, bevor dies durch einen Angreifer und nicht durch eine Prüfung bestätigt wird.