ACTIVE DIRECTORY, GPO, CIS CONTROLS
El vector de propagacion mas comun del ransomware corporativo: un Active Directory mal configurado.
Disenamos, migramos y blindamos su Directorio Activo bajo una optica estrictamente de ciberseguridad, no solo de administracion.
15+ anos de experiencia · Cobertura LATAM · Soporte 24/7 · Ingenieros certificados Fortinet, Cisco, VMware, Red Hat y AWS
Síntomas
Alguna de estas situaciones le suena familiar?
/01
Cuentas con privilegios excesivos que nadie ha revisado en anos
/02
GPOs heredadas e inseguras que arrastran configuraciones de hace una decada
/03
Delegaciones incorrectas que abren caminos de escalamiento de privilegios
Alcance
Lo que incluye
Disenamos, migramos y reestructuramos infraestructuras de identidad bajo una perspectiva estrictamente orientada a la ciberseguridad.
/01
Diseno de OUs y GPOs alineadas a CIS Controls, con eliminacion de configuraciones inseguras heredadas
/02
Auditoria completa de privilegios y proteccion de cuentas privilegiadas con PAM y LAPS
/03
Integracion SSO/FSSO con Fortinet para que las politicas del firewall se apliquen segun grupos del directorio
/04
Migracion y consolidacion de dominios sin interrupcion del servicio
/05
Auditoria de rutas de ataque con BloodHound para detectar escalamientos de privilegio ocultos
Stack
Tecnologias y plataformas que dominamos
Modalidades
Elija como trabajamos juntos
/01
Implementacion y Hardening
Diseno, instalacion y hardening del Directorio Activo con documentacion completa.
/02
Auditoria de AD Existente
Evaluacion de seguridad con BloodHound y plan de remediacion priorizado.
/03
Soporte Mensual
Gestion de identidades, usuarios, grupos y politicas de forma continua.
Sin costo
Descubra sus rutas de escalamiento de privilegios antes que un atacante
Una auditoria inicial de su Active Directory revela en dias lo que un atacante tardaria minutos en explotar. Empecemos por ahi, sin compromiso.
FAQ
Preguntas frecuentes
Comencemos
Su Active Directory podria ser la puerta de entrada de su proximo incidente
Hablemos antes de que lo confirme un atacante y no una auditoria.








