ACTIVE DIRECTORY, GPO, CIS-Kontrollen

Der häufigste Übertragungsweg für Ransomware in Unternehmen: ein falsch konfiguriertes Active Directory.

Wir entwerfen, migrieren und sichern Ihr Active Directory unter striktem Gesichtspunkt der Cybersicherheit – nicht nur der Verwaltung.
Über 15 Jahre Erfahrung · Präsenz in Lateinamerika · Support rund um die Uhr · Zertifizierte Techniker für Fortinet, Cisco, VMware, Red Hat und AWS

Kommt Ihnen eine dieser Situationen bekannt vor?

Dazu gehören

Wir entwerfen, migrieren und restrukturieren Identitätsinfrastrukturen unter strikt auf Cybersicherheit ausgerichteten Gesichtspunkten.

Technologien und Plattformen, die wir beherrschen

Wählen Sie aus, wie wir zusammenarbeiten möchten

Implementierung und Absicherung

Entwurf, Installation und Absicherung des Active Directory mit vollständiger Dokumentation.

Prüfung der bestehenden AD

Sicherheitsbewertung mit BloodHound und priorisierter Maßnahmenplan.

Monatlicher Support

Kontinuierliche Verwaltung von Identitäten, Benutzern, Gruppen und Richtlinien.

Entdecken Sie Ihre Wege zur Ausweitung von Berechtigungen, bevor dies ein Angreifer tut

Eine erste Überprüfung Ihres Active Directory deckt innerhalb weniger Tage auf, was ein Angreifer innerhalb von Minuten ausnutzen könnte. Lassen Sie uns damit beginnen – ganz unverbindlich.

Häufig gestellte Fragen

Zu den häufigsten Symptomen zählen Dienstkonten mit Domänenadministratorrechten, nie überprüfte Gruppenrichtlinien (GPOs) sowie das Fehlen einer Segmentierung zwischen Administratorkonten. Ein Audit mit BloodHound bestätigt dies anhand konkreter Belege.
LAPS (Local Administrator Password Solution) ändert automatisch die Passwörter der lokalen Administratoren auf jedem Rechner und verhindert so, dass ein Angreifer, der einen Rechner kompromittiert hat, sich mit demselben Passwort im gesamten Netzwerk seitlich ausbreiten kann.
Ja, das Audit erfolgt im Nur-Lese-Modus und unterbricht keinen Dienst. Die Korrekturmaßnahmen werden in festgelegten Zeitfenstern geplant und durchgeführt.
Dies hängt von der Anzahl der Objekte und der Komplexität der bestehenden Abhängigkeiten ab, beträgt jedoch in der Regel zwischen 3 und 8 Wochen, stets mit einem dokumentierten Rollback-Plan.

Ihr Active Directory könnte das Einfallstor für Ihren nächsten Sicherheitsvorfall sein

Lassen Sie uns darüber sprechen, bevor dies durch einen Angreifer und nicht durch eine Prüfung bestätigt wird.