ACTIVE DIRECTORY, GPO, CONTROLES CIS

O vetor de propagação mais comum do ransomware corporativo: um Active Directory mal configurado.

Projetamos, migramos e protegemos seu Active Directory sob uma perspectiva estritamente voltada para a segurança cibernética, e não apenas para a administração.
Mais de 15 anos de experiência · Cobertura na América Latina · Suporte 24 horas por dia, 7 dias por semana · Engenheiros certificados pela Fortinet, Cisco, VMware, Red Hat e AWS

Alguma dessas situações lhe parece familiar?

O que está incluído

Projetamos, migramos e reestruturamos infraestruturas de identidade sob uma perspectiva estritamente voltada para a segurança cibernética.

Tecnologias e plataformas que dominamos

Escolha como vamos trabalhar juntos

Implementação e Fortalecimento

Projeto, instalação e fortificação do Active Directory, com documentação completa.

Auditoria do AD existente

Avaliação de segurança com o BloodHound e plano de correção priorizado.

Suporte mensal

Gerenciamento contínuo de identidades, usuários, grupos e políticas.

Descubra suas rotas de escalada de privilégios antes que um invasor o faça

Uma auditoria inicial do seu Active Directory revela em poucos dias o que um invasor levaria apenas alguns minutos para explorar. Vamos começar por aí, sem compromisso.

Perguntas frequentes

Os sintomas mais comuns são contas de serviço com privilégios de administrador de domínio, GPOs que nunca foram revisadas e a ausência de segmentação entre contas administrativas. Uma auditoria realizada com o BloodHound confirma isso com evidências concretas.
O LAPS (Local Administrator Password Solution) alterna automaticamente as senhas de administrador local de cada computador, impedindo que um invasor que comprometa uma máquina possa se mover lateralmente pela rede usando a mesma senha.
Sim, a auditoria é somente de leitura e não interrompe nenhum serviço. As alterações corretivas são planejadas e executadas em janelas controladas.
Depende do número de objetos e da complexidade das relações de confiança existentes, mas normalmente leva entre 3 e 8 semanas, sempre com um plano de reversão documentado.

Seu Active Directory pode ser a porta de entrada para seu próximo incidente

Vamos conversar antes que isso seja confirmado por um invasor, e não por uma auditoria.