Je vais effectuer un test de pénétration de votre environnement Active Directory d'entreprise
Consultant en cybersécurité
À propos de ce service
Je réaliserai un test de pénétration professionnel et autorisé de votre environnement Active Directory d'entreprise.
Il s'agit d'un test de sécurité manuel, pas seulement d'outils automatisés ou d'évaluations basées sur des listes de contrôle. J'identifierai et validerai de véritables voies d'attaque qui pourraient permettre à un attaquant de se déplacer dans votre environnement.
Mon évaluation couvrira :
- GPO mal configurés
- ACL mal configurés et permissions dangereuses
- Identifiants en cache, hachages de mots de passe et exposition des identifiants
- Kerberoasting et AS-REP Roasting
- Pass-the-Hash / Pass-the-Ticket
- Voies d'attaque Golden et Silver Ticket
- Délégation non contrainte / contrainte
- Sécurité des services de gestion à distance
- Comptes privilégiés et permissions excessives
- Faiblesses de LAPS / gestion des mots de passe
- ADCS / voies d'attaque basées sur les certificats
- Faiblesses DNS et relations de confiance
Je validerai manuellement les résultats importants et fournirai un rapport professionnel avec des preuves, des évaluations de risque, des voies d'attaque et des recommandations pratiques pour la remédiation.
Veuillez me contacter avant de commander afin que nous puissions discuter de la taille, de la portée et des exigences de votre environnement AD.
