Tier 0 hält
alles.
Eine einzelne Fehlkonfiguration in Active Directory — eine falsche ACL, eine ungeschützte Delegation, ein Dienstkonto mit Domänen-Admin — reicht für die Übernahme. Wir prüfen Forest, Domänen, Gruppenrichtlinien und privilegierte Konten und kartieren mehrere Angriffspfade, nicht nur den ersten.
Was enthalten ist.
Das Identitäts-Rückgrat prüfen, bevor ein Angreifer es übernimmt.
Forest und Domänen
OU-Design, Trusts, Delegationsmodell, Domänencontroller-Konfiguration, Replikationsschutz.
Privilegierte Konten
Protected Groups, AdminSDHolder, Dienstkonten, Kerberoasting- und ASREPRoasting-Ziele, Passwortrichtlinien.
Delegation und ACLs
Unconstrained/Constrained Delegation, ACL-Fehlkonfigurationen, GPO-Berechtigungen, Shadow Admins.
Angriffspfade
Mehrere Eskalationswege zum Tier 0, priorisiert nach Ausnutzbarkeit; Härtungsplan mit Reihenfolge.
Fünf Schritte,
ein Ergebnis.
Scoping
Forests, Domänen, Zugänge, Zeitfenster.
Sammlung
Konfiguration lesend exportieren.
Analyse
Fehlkonfigurationen und Pfade kartieren.
Bewertung
Nach Ausnutzbarkeit und Auswirkung priorisieren.
Bericht
Technischer Bericht, Zusammenfassung für die Geschäftsleitung, Härtungsplan.