ACTIVE DIRECTORY, GPO, CIS-Kontrollen
Der häufigste Übertragungsweg für Ransomware in Unternehmen: ein falsch konfiguriertes Active Directory.
Wir entwerfen, migrieren und sichern Ihr Active Directory unter striktem Gesichtspunkt der Cybersicherheit – nicht nur der Verwaltung.
Über 15 Jahre Erfahrung · Präsenz in Lateinamerika · Support rund um die Uhr · Zertifizierte Techniker für Fortinet, Cisco, VMware, Red Hat und AWS
Kommt Ihnen eine dieser Situationen bekannt vor?
- Es gibt Konten mit übermäßigen Berechtigungen, die seit Jahren von niemandem überprüft wurden
- Veraltete und unsichere GPOs, die noch Konfigurationen aus dem letzten Jahrzehnt enthalten
- Falsche Delegierungen, die Möglichkeiten zur Ausweitung von Berechtigungen eröffnen
Dazu gehören
Wir entwerfen, migrieren und restrukturieren Identitätsinfrastrukturen unter strikt auf Cybersicherheit ausgerichteten Gesichtspunkten.
- Entwurf von OUs und GPOs in Übereinstimmung mit den CIS Controls sowie Beseitigung unsicherer, aus der Vergangenheit stammender Konfigurationen
- Umfassende Prüfung von Berechtigungen und Schutz privilegierter Konten mit PAM und LAPS
- SSO/FSSO-Integration mit Fortinet, damit die Firewall-Richtlinien entsprechend den Verzeichnisgruppen angewendet werden
- Migration und Konsolidierung von Domains ohne Unterbrechung des Dienstes
- Prüfung von Angriffspfaden mit BloodHound zur Aufdeckung versteckter Privilegieneskalationen
Technologien und Plattformen, die wir beherrschen
- Windows Server 2019/2022
- Active Directory DS
- GPO, CIS-Kontrollen
- Kerberos, NTLM-Absicherung
- SSO / FSSO von Fortinet
- BloodHound AD-Auditierung
- LAPS, PAM
Wählen Sie aus, wie wir zusammenarbeiten möchten
Implementierung und Absicherung
Entwurf, Installation und Absicherung des Active Directory mit vollständiger Dokumentation.
Prüfung der bestehenden AD
Sicherheitsbewertung mit BloodHound und priorisierter Maßnahmenplan.
Monatlicher Support
Kontinuierliche Verwaltung von Identitäten, Benutzern, Gruppen und Richtlinien.
Entdecken Sie Ihre Wege zur Ausweitung von Berechtigungen, bevor dies ein Angreifer tut
Eine erste Überprüfung Ihres Active Directory deckt innerhalb weniger Tage auf, was ein Angreifer innerhalb von Minuten ausnutzen könnte. Lassen Sie uns damit beginnen – ganz unverbindlich.
Häufig gestellte Fragen
Wie kann ich feststellen, ob mein Active Directory anfällig ist?
Zu den häufigsten Symptomen zählen Dienstkonten mit Domänenadministratorrechten, nie überprüfte Gruppenrichtlinien (GPOs) sowie das Fehlen einer Segmentierung zwischen Administratorkonten. Ein Audit mit BloodHound bestätigt dies anhand konkreter Belege.
Was ist LAPS und wozu brauche ich es?
LAPS (Local Administrator Password Solution) ändert automatisch die Passwörter der lokalen Administratoren auf jedem Rechner und verhindert so, dass ein Angreifer, der einen Rechner kompromittiert hat, sich mit demselben Passwort im gesamten Netzwerk seitlich ausbreiten kann.
Können Sie mein AD prüfen, ohne den Betrieb zu unterbrechen?
Ja, das Audit erfolgt im Nur-Lese-Modus und unterbricht keinen Dienst. Die Korrekturmaßnahmen werden in festgelegten Zeitfenstern geplant und durchgeführt.
Wie lange dauert eine Domain-Migration oder -Konsolidierung?
Dies hängt von der Anzahl der Objekte und der Komplexität der bestehenden Abhängigkeiten ab, beträgt jedoch in der Regel zwischen 3 und 8 Wochen, stets mit einem dokumentierten Rollback-Plan.
Ihr Active Directory könnte das Einfallstor für Ihren nächsten Sicherheitsvorfall sein
Lassen Sie uns darüber sprechen, bevor dies durch einen Angreifer und nicht durch eine Prüfung bestätigt wird.








