Je vais effectuer un test de pénétration de votre environnement Active Directory d'entreprise

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Anglais

3 commandes terminées

Consultant en cybersécurité

Bonjour, je suis Ahsan, un professionnel certifié OSCP+ avec 5 ans d’expérience pratique en tests de pénétration, sécurité web et API, sécurité réseau, Active Directory et évaluations red team. J’aide...
À propos de ce service

Je réaliserai un test de pénétration professionnel et autorisé de votre environnement Active Directory d'entreprise.

Il s'agit d'un test de sécurité manuel, pas seulement d'outils automatisés ou d'évaluations basées sur des listes de contrôle. J'identifierai et validerai de véritables voies d'attaque qui pourraient permettre à un attaquant de se déplacer dans votre environnement.

Mon évaluation couvrira :

  • GPO mal configurés
  • ACL mal configurés et permissions dangereuses
  • Identifiants en cache, hachages de mot de passe et exposition des identifiants
  • Kerberoasting et AS-REP Roasting
  • Pass-the-Hash / Pass-the-Ticket
  • Voies d'attaque Golden & Silver Ticket
  • Délégation non contrainte / contrainte
  • Sécurité des services de gestion à distance
  • Comptes privilégiés et permissions excessives
  • Faiblesses de LAPS / gestion des mots de passe
  • ADCS / voies d'attaque basées sur les certificats
  • Faiblesses DNS et relations de confiance



Je validerai manuellement les découvertes importantes et fournirai un rapport professionnel avec des preuves, des évaluations de risque, des voies d'attaque et des recommandations pratiques pour la remédiation.

Veuillez me contacter avant de commander afin que nous puissions discuter de la taille, de la portée et des exigences de test de votre environnement AD.