Je vais effectuer un test de pénétration de votre environnement Active Directory d'entreprise

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Anglais

Consultant en cybersécurité

Bonjour, je suis Ahsan, un professionnel certifié OSCP+ avec 5 ans d’expérience pratique en tests de pénétration, sécurité web et API, sécurité réseau, Active Directory et évaluations red team. J’aide...
À propos de ce service

Je réaliserai un test de pénétration professionnel et autorisé de votre environnement Active Directory d'entreprise.

Il s'agit d'un test de sécurité manuel, pas seulement d'outils automatisés ou d'évaluations basées sur des listes de contrôle. J'identifierai et validerai de véritables voies d'attaque qui pourraient permettre à un attaquant de se déplacer dans votre environnement.

Mon évaluation couvrira :

  • GPO mal configurés
  • ACL mal configurés et permissions dangereuses
  • Identifiants en cache, hachages de mots de passe et exposition des identifiants
  • Kerberoasting et AS-REP Roasting
  • Pass-the-Hash / Pass-the-Ticket
  • Voies d'attaque Golden et Silver Ticket
  • Délégation non contrainte / contrainte
  • Sécurité des services de gestion à distance
  • Comptes privilégiés et permissions excessives
  • Faiblesses de LAPS / gestion des mots de passe
  • ADCS / voies d'attaque basées sur les certificats
  • Faiblesses DNS et relations de confiance



Je validerai manuellement les résultats importants et fournirai un rapport professionnel avec des preuves, des évaluations de risque, des voies d'attaque et des recommandations pratiques pour la remédiation.

Veuillez me contacter avant de commander afin que nous puissions discuter de la taille, de la portée et des exigences de votre environnement AD.

Propose également:

Prise en charge de la connexion à distance

Autres services de Support informatique I Offre