Active Directory & İç Ağ Pentest
Bir saldırganın iç ağınıza sızdığı andan itibaren ne kadar ilerleyebileceğini ölçeriz: kimlik bilgisi saldırıları, yanal hareket, yetki yükseltme ve domain ele geçirme senaryolarıyla dizin altyapınızın gerçek dayanıklılığını test ederiz.
Neleri test ediyoruz?
Assumed-breach veya sıfırdan (black-box) başlayabiliriz. Öne çıkan başlıklar:
Enumeration & Bilgi Toplama
Domain haritalama, kullanıcı/grup/SPN keşfi, güven ilişkileri ve saldırı yolu analizi.
Kimlik Bilgisi Saldırıları
Kerberoasting, AS-REP Roasting, parola püskürtme ve NTLM relay senaryoları.
Yanal Hareket
Pass-the-Hash / Pass-the-Ticket, SMB, WMI ve WinRM üzerinden makineler arası geçiş.
Yetki Yükseltme
Yanlış yapılandırılmış ACL'ler, GPO'lar, servis hesapları ve yerel yükseltme yolları.
Domain Dominance
DCSync, Golden/Silver Ticket ve NTDS.dit ele geçirme senaryolarıyla tam etki gösterimi.
Segmentasyon & Sağlamlaştırma
Ağ segmentasyonu, tiering modeli, LAPS ve savunma odaklı iyileştirme önerileri.
Şeffaf ve kontrollü 4 adım
Kapsam & Yetki
Erişim modeli (black-box / assumed-breach), hedef alanlar ve kırmızı çizgiler belirlenir.
Keşif & İlerleme
Saldırı yolları haritalanır; yetki yükseltme ve yanal hareket kontrollü şekilde denenir.
Raporlama
48 saat içinde saldırı zinciri, kanıtlar ve önceliklendirilmiş sağlamlaştırma planı.
Yeniden Test
İyileştirmeler sonrası bulguların kapandığını ücretsiz doğrulama testiyle teyit ederiz.
İç ağınız için teklif alın
Formu doldurun; 1 iş günü içinde kapsam ve fiyatlandırmayla dönelim.