Çözümler / Active Directory & İç Ağ
Internal Network Security

Active Directory & İç Ağ Pentest

Bir saldırganın iç ağınıza sızdığı andan itibaren ne kadar ilerleyebileceğini ölçeriz: kimlik bilgisi saldırıları, yanal hareket, yetki yükseltme ve domain ele geçirme senaryolarıyla dizin altyapınızın gerçek dayanıklılığını test ederiz.

Test Kapsamı

Neleri test ediyoruz?

Assumed-breach veya sıfırdan (black-box) başlayabiliriz. Öne çıkan başlıklar:

Enumeration & Bilgi Toplama

Domain haritalama, kullanıcı/grup/SPN keşfi, güven ilişkileri ve saldırı yolu analizi.

Kimlik Bilgisi Saldırıları

Kerberoasting, AS-REP Roasting, parola püskürtme ve NTLM relay senaryoları.

Yanal Hareket

Pass-the-Hash / Pass-the-Ticket, SMB, WMI ve WinRM üzerinden makineler arası geçiş.

Yetki Yükseltme

Yanlış yapılandırılmış ACL'ler, GPO'lar, servis hesapları ve yerel yükseltme yolları.

Domain Dominance

DCSync, Golden/Silver Ticket ve NTDS.dit ele geçirme senaryolarıyla tam etki gösterimi.

Segmentasyon & Sağlamlaştırma

Ağ segmentasyonu, tiering modeli, LAPS ve savunma odaklı iyileştirme önerileri.

Nasıl Çalışır

Şeffaf ve kontrollü 4 adım

Kapsam & Yetki

Erişim modeli (black-box / assumed-breach), hedef alanlar ve kırmızı çizgiler belirlenir.

Keşif & İlerleme

Saldırı yolları haritalanır; yetki yükseltme ve yanal hareket kontrollü şekilde denenir.

Raporlama

48 saat içinde saldırı zinciri, kanıtlar ve önceliklendirilmiş sağlamlaştırma planı.

Yeniden Test

İyileştirmeler sonrası bulguların kapandığını ücretsiz doğrulama testiyle teyit ederiz.

Teklif Al

İç ağınız için teklif alın

Formu doldurun; 1 iş günü içinde kapsam ve fiyatlandırmayla dönelim.

Talebiniz alındı. Ekibimiz 1 iş günü içinde sizinle iletişime geçecek.
Lütfen bu alana parola veya hassas erişim bilgisi yazmayın.

DİĞER ÇÖZÜMLER