Оценка на сигурността на Active Directory
Идентифицирайте и отстранете критични уязвимости във вашата Active Directory и Azure AD среда.

Какво е Оценка на сигурността на Active Directory?

За кого е Оценка на сигурността на Active Directory?
Предприятия със сложни Active Directory среди, които никога не са били професионално оценявани
Организации, мигриращи към или управляващи хибридни Azure AD / Entra ID конфигурации
Компании, преживели рансъмуер, атаки, базирани на идентичност, или инциденти с латерално движение
Фирми, нуждаещи се от съответствие с DoD STIG, NIST 800-53, SOC 2 или CMMC изисквания за Active Directory
Организации с наследени AD среди, натрупвани в продължение на много години с множество администратори
Компании, загрижени за пътища за ескалация до Domain Admin, които операторите на рансъмуер рутинно експлоатират

Готови ли сте да започнете?
Насрочете безплатен разговор за обхват с нашите бивши специалисти по сигурността от Microsoft. Оферта с фиксирана цена до 24 часа.
Нашата методология
Откриване
Картографиране на вашата AD гора, домейни, доверителни връзки и хибридна Azure AD конфигурация.
Анализ на повърхността за атака
Идентифициране на грешни конфигурации, пътища за ескалация на привилегии и наследени уязвимости.
Приоритизиране на рисковете
Оценяване на констатациите по експлоатируемост и бизнес въздействие.
Пътна карта за отстраняване
Предоставяне на конкретни, поетапни корекции, приоритизирани по риск.


Какво получавате с Оценка на сигурността на Active Directory
- Преглед на AD конфигурация и групови политики
- Анализ на привилегировани акаунти и администраторски нива
- Оценка на повърхността за атака на Kerberos и NTLM
- Преглед на сигурността на Azure AD (Entra ID)
- Оценка на политики за условен достъп
- Анализ на доверителни връзки и сигурност на гората
- Одит на сервизни акаунти и хигиена на данните за вход
- Картографиране на пътища за атака и анализ на странично движение
Цени за Оценка на сигурността на Active Directory
Базова оценка на AD
Среди с един домейн или фокусиран преглед на конфигурацията.
- Един домейн на Active Directory
- Преглед на конфигурации и групови политики (GPO)
- Тестване без автентикация и със стандартен потребител
- Анализ на привилегировани акаунти и пътища за ескалация
- Приоритизиран доклад за уязвимости с резюме за ръководството и стъпки за отстраняване
Стандартна оценка на AD
Пълен одит на документацията, технически анализ и докладване. Обикновено 5 до 10 дни.
- Всичко от Базовата оценка
- Пълен одит на документацията и GPO
- Задълбочен технически анализ (Kerberoasting, AS-REP roasting, делегиране, DCSync пътища)
- Преглед на модела на нива (tiering) и администриране
- Анализ на пътя на атака от стандартен потребител до Domain Admin
- Докладване за ръководството и техническо докладване с пътна карта за отстраняване
Корпоративен / разширен преглед
Многосайтови гори (forests), интеграция с Azure AD / Entra ID и пълно картографиране на отстраняването.
- Всичко от Стандартната оценка
- Множество домейни и многосайтови гори (forests)
- Преглед на Azure AD / Entra ID и хибридна идентичност
- Анализ на пътищата на атака в цялата среда
- Пълно картографиране и приоритизиране на отстраняването
- Включен повторен тест на корекциите
Крайната цена се определя от броя домейни, гори (forests) и потребители и от дълбочината на техническия преглед, затова офертата идва от определяне на обхвата, а не от ценоразпис. Всеки ангажимент включва анализ на риска (тестване без автентикация и със стандартен потребител), приоритизиран доклад за уязвимости с резюме за ръководството и стъпки за отстраняване, както и повторно тестване за проверка на корекциите (включено в корпоративния пакет, като допълнителна опция при по-малките пакети). Оферта с фиксирана цена в рамките на 24 часа.

Често задавани въпроси
Запазете безплатна консултация
Изберете удобно за вас време - 30 минути, без задължения.