Vou fazer um pentest no seu ambiente de Active Directory corporativo

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Inglês

Consultor de Cibersegurança

Oi, eu sou o Ahsan, um profissional certificado com OSCP+ e 5 anos de experiência prática em testes de penetração, segurança de web e API, segurança de rede, Active Directory e avaliações de red team....
Sobre este Serviço

Vou realizar um teste de penetração profissional e autorizado do seu ambiente de Active Directory empresarial.

Este é um teste de segurança manual, não apenas scanners automatizados e avaliações baseadas em checklists. Vou identificar e validar rotas de ataque reais que poderiam permitir que um invasor se mova pelo seu ambiente.

Minha avaliação irá cobrir:

  • GPOs mal configurados
  • ACLs mal configurados e permissões perigosas
  • Credenciais em cache, hashes de senha e exposição de credenciais
  • Kerberoasting e AS-REP Roasting
  • Pass-the-Hash / Pass-the-Ticket
  • Rotas de ataque Golden & Silver Ticket
  • Delegação não restrita / restrita
  • Segurança dos serviços de gerenciamento remoto
  • Contas privilegiadas e permissões excessivas
  • Fraquezas no LAPS / gerenciamento de senhas
  • ADCS / rotas de ataque baseadas em certificados
  • Fraquezas no DNS e relacionamento de confiança



Vou validar manualmente as descobertas mais importantes e fornecer um relatório profissional com evidências, avaliações de risco, rotas de ataque e recomendações práticas de remediação.

Por favor, envie uma mensagem antes de fazer o pedido para que possamos discutir o tamanho, escopo e requisitos de teste do seu ambiente de AD.

Também fornece:

Suporte para conexão remota

Documentação