ACTIVE DIRECTORY, GPO, CONTROLES CIS
O vetor de propagação mais comum do ransomware corporativo: um Active Directory mal configurado.
Projetamos, migramos e protegemos seu Active Directory sob uma perspectiva estritamente voltada para a segurança cibernética, e não apenas para a administração.
Mais de 15 anos de experiência · Cobertura na América Latina · Suporte 24 horas por dia, 7 dias por semana · Engenheiros certificados pela Fortinet, Cisco, VMware, Red Hat e AWS
Alguma dessas situações lhe parece familiar?
- Contas com privilégios excessivos que ninguém verifica há anos
- GPOs legadas e inseguras que ainda mantêm configurações de uma década atrás
- Delegações incorretas que abrem caminho para a escalada de privilégios
O que está incluído
Projetamos, migramos e reestruturamos infraestruturas de identidade sob uma perspectiva estritamente voltada para a segurança cibernética.
- Projeto de OUs e GPOs alinhadas aos CIS Controls, com eliminação de configurações herdadas e inseguras
- Auditoria completa de privilégios e proteção de contas privilegiadas com PAM e LAPS
- Integração de SSO/FSSO com a Fortinet para que as políticas do firewall sejam aplicadas de acordo com os grupos do diretório
- Migração e consolidação de domínios sem interrupção do serviço
- Auditoria de rotas de ataque com o BloodHound para detectar escaladas de privilégios ocultas
Tecnologias e plataformas que dominamos
- Windows Server 2019/2022
- Active Directory DS
- GPO, Controles do CIS
- Reforço de segurança do Kerberos e do NTLM
- SSO / FSSO da Fortinet
- Auditoria de AD do BloodHound
- LAPS, PAM
Escolha como vamos trabalhar juntos
Implementação e Fortalecimento
Projeto, instalação e fortificação do Active Directory, com documentação completa.
Auditoria do AD existente
Avaliação de segurança com o BloodHound e plano de correção priorizado.
Suporte mensal
Gerenciamento contínuo de identidades, usuários, grupos e políticas.
Descubra suas rotas de escalada de privilégios antes que um invasor o faça
Uma auditoria inicial do seu Active Directory revela em poucos dias o que um invasor levaria apenas alguns minutos para explorar. Vamos começar por aí, sem compromisso.
Perguntas frequentes
Como posso saber se meu Active Directory está vulnerável?
Os sintomas mais comuns são contas de serviço com privilégios de administrador de domínio, GPOs que nunca foram revisadas e a ausência de segmentação entre contas administrativas. Uma auditoria realizada com o BloodHound confirma isso com evidências concretas.
O que é o LAPS e por que preciso dele?
O LAPS (Local Administrator Password Solution) alterna automaticamente as senhas de administrador local de cada computador, impedindo que um invasor que comprometa uma máquina possa se mover lateralmente pela rede usando a mesma senha.
É possível fazer uma auditoria no meu AD sem interromper a operação?
Sim, a auditoria é somente de leitura e não interrompe nenhum serviço. As alterações corretivas são planejadas e executadas em janelas controladas.
Quanto tempo leva uma migração ou consolidação de domínios?
Depende do número de objetos e da complexidade das relações de confiança existentes, mas normalmente leva entre 3 e 8 semanas, sempre com um plano de reversão documentado.
Seu Active Directory pode ser a porta de entrada para seu próximo incidente
Vamos conversar antes que isso seja confirmado por um invasor, e não por uma auditoria.








