Vou fazer um pentest no seu ambiente de Active Directory corporativo
Consultor de Cibersegurança
Sobre este Serviço
Vou realizar um teste de penetração profissional e autorizado do seu ambiente de Active Directory empresarial.
Este é um teste de segurança manual, não apenas scanners automatizados e avaliações baseadas em checklists. Vou identificar e validar rotas de ataque reais que poderiam permitir que um invasor se mova pelo seu ambiente.
Minha avaliação irá cobrir:
- GPOs mal configurados
- ACLs mal configurados e permissões perigosas
- Credenciais em cache, hashes de senha e exposição de credenciais
- Kerberoasting e AS-REP Roasting
- Pass-the-Hash / Pass-the-Ticket
- Rotas de ataque Golden & Silver Ticket
- Delegação não restrita / restrita
- Segurança dos serviços de gerenciamento remoto
- Contas privilegiadas e permissões excessivas
- Fraquezas no LAPS / gerenciamento de senhas
- ADCS / rotas de ataque baseadas em certificados
- Fraquezas no DNS e relacionamento de confiança
Vou validar manualmente as descobertas mais importantes e fornecer um relatório profissional com evidências, avaliações de risco, rotas de ataque e recomendações práticas de remediação.
Por favor, envie uma mensagem antes de fazer o pedido para que possamos discutir o tamanho, escopo e requisitos de teste do seu ambiente de AD.
Também fornece:
Suporte para conexão remota
•
Documentação
