secureskies
Cyber Security/Harden/Active Directory Security Assessment

Tier 0 hält
alles.

Eine einzelne Fehlkonfiguration in Active Directory — eine falsche ACL, eine ungeschützte Delegation, ein Dienstkonto mit Domänen-Admin — reicht für die Übernahme. Wir prüfen Forest, Domänen, Gruppenrichtlinien und privilegierte Konten und kartieren mehrere Angriffspfade, nicht nur den ersten.

FormatAssessmentlesender Zugriff, eigene Werkzeuge
UmfangForest · Domänen · GPOTrusts · Entra Connect
ModellMITRE ATT&CKMicrosoft Tiering
ErgebnisAngriffspfad-Karte+ Härtungsplan
01 · Leistung

Was enthalten ist.

Das Identitäts-Rückgrat prüfen, bevor ein Angreifer es übernimmt.

Forest und Domänen

OU-Design, Trusts, Delegationsmodell, Domänencontroller-Konfiguration, Replikationsschutz.

Privilegierte Konten

Protected Groups, AdminSDHolder, Dienstkonten, Kerberoasting- und ASREPRoasting-Ziele, Passwortrichtlinien.

Delegation und ACLs

Unconstrained/Constrained Delegation, ACL-Fehlkonfigurationen, GPO-Berechtigungen, Shadow Admins.

Angriffspfade

Mehrere Eskalationswege zum Tier 0, priorisiert nach Ausnutzbarkeit; Härtungsplan mit Reihenfolge.

02 · Ablauf

Fünf Schritte,
ein Ergebnis.

01

Scoping

Forests, Domänen, Zugänge, Zeitfenster.

02

Sammlung

Konfiguration lesend exportieren.

03

Analyse

Fehlkonfigurationen und Pfade kartieren.

04

Bewertung

Nach Ausnutzbarkeit und Auswirkung priorisieren.

05

Bericht

Technischer Bericht, Zusammenfassung für die Geschäftsleitung, Härtungsplan.

03 · Für wen

Wann diese Leistung
passt.

Nach Fusion oder Übernahme mit neuen Trusts
Vor PAM-Einführung oder Tiering-Projekten
Als jährliche Prüfung des Tier 0
Weitere Leistungen · Harden

Wie viele Wege führen
in Ihr Tier 0?