İçeriğe geç

Çözümlerimiz

Active Directory Güvenlik Testi

Fidye yazılımı vakalarının büyük bölümü Active Directory üzerinden yayılır. Standart bir domain kullanıcısı yetkisiyle başlayarak, gerçek saldırganların izlediği yolu adım adım takip ediyoruz: yetki yükseltme zincirleri, yanlış yapılandırılmış devretme (delegation) ayarları, zayıf servis hesapları ve sertifika servisi (ADCS) suistimalleri. Çıktı bir zafiyet listesi değil, öncelik sırasına dizilmiş saldırı yolları haritasıdır.

  • Tipik süre: 2–3 hafta
  • Denetime uygun rapor
  • Ücretsiz doğrulama testi

Ne kazanırsınız?

Bu testin kurumunuza somut katkısı

  • Saldırı yolları görselleşir

    Hangi hesabın hangi zincirle Domain Admin'e ulaştığı grafik olarak gösterilir. Tek bir yapılandırma değişikliğiyle kapanan yüzlerce yol tespit edilir.

  • Fidye yazılımı yayılma yüzeyi daralır

    Yatay hareket (lateral movement) imkânı veren yerel yönetici paylaşımları, önbelleğe alınmış kimlik bilgileri ve aşırı geniş grup üyelikleri raporlanır.

  • Tespit yeteneğiniz ölçülür

    Uyguladığımız tekniklerin kaçının SIEM/EDR tarafında alarm ürettiği tablo halinde verilir. Tespit boşlukları için somut kural önerileri sunulur.

Kapsam

Test kapsamına neler girer?

  • Kimlik bilgisi hasadı: Kerberoasting, AS-REP Roasting, LLMNR/NBT-NS zehirlenmesi
  • Bilet saldırıları: Pass-the-Hash, Pass-the-Ticket, Golden/Silver Ticket senaryoları
  • Devretme (delegation) yapılandırma hataları: kısıtsız, kısıtlı ve kaynak temelli devretme
  • AD Sertifika Servisleri (ADCS) şablon suistimalleri — ESC1–ESC8 senaryoları
  • ACL/ACE zinciri analizi ve gizli yetki yükseltme yolları
  • Parola politikası, parola tekrar kullanımı ve servis hesabı hijyeni
  • GPO güvenliği, SYSVOL içerisinde açıkta bırakılmış sırlar
  • Güven ilişkileri (trust) ve orman (forest) sınırlarının aşılması
  • Yönetim katmanı ayrımı (Tier 0 varlıklarının izolasyonu)

Nasıl çalışıyoruz?

Adım adım metodoloji

Her adımda ne yapıldığını, hangi çıktının üretildiğini ve sizden ne beklendiğini baştan biliyorsunuz.

  1. 1. Yetkisiz keşif

    Ağa yalnızca ağ erişimiyle bağlanılır; kimlik bilgisi olmadan elde edilebilen bilgiler toplanır. Anonim erişimle sızdırılan veri yüzeyi ölçülür.

  2. 2. Standart kullanıcı perspektifi

    Sıradan bir domain kullanıcısı hesabıyla dizin numaralandırması yapılır. Bu, gerçek bir kimlik avı sonrası saldırganın başlangıç noktasını birebir taklit eder.

  3. 3. Saldırı yolu haritalama

    Nesne izinleri, grup üyelikleri ve oturum bilgileri grafik veritabanına aktarılır; Tier 0 varlıklarına giden en kısa yollar hesaplanır.

  4. 4. Kontrollü istismar ve yetki yükseltme

    Tespit edilen yollar, önceden mutabık kalınan sınırlar içinde fiilen doğrulanır. Teorik risk yerine kanıtlanmış etki raporlanır.

  5. 5. Tespit yeteneği değerlendirmesi

    Uygulanan her teknik zaman damgasıyla kaydedilir ve güvenlik ekibinizin ürettiği alarmlarla karşılaştırılır.

  6. 6. Sıkılaştırma yol haritası

    Bulgular “etki × uygulama zorluğu” matrisine yerleştirilir; en çok yolu en az eforla kapatan değişiklikler önce sıralanır.

SSS

Active Directory Güvenlik Testi hakkında sık sorulanlar

  • Test canlı domain üzerinde yapılıyor mu?
    Evet, ancak tüm eylemler önceden mutabık kalınan kurallar (rules of engagement) çerçevesinde yürütülür. Hizmet kesintisi doğurabilecek teknikler yalnızca yazılı onayla ve bakım penceresinde uygulanır.
  • Bize hangi yetkide hesap açmalıyız?
    Tercihen hiç. En gerçekçi sonuç, yetkisiz ağ erişimiyle başlayıp kimlik bilgisi elde etmeye çalıştığımız senaryodur. Süre kısıtlıysa standart bir domain kullanıcısı hesabı verilerek doğrudan derinlemesine analiz aşamasına geçilebilir.
  • Entra ID (Azure AD) hibrit ortamları kapsıyor mu?
    Evet. Hibrit kimlik yapılarında şirket içi AD ile bulut kimlik sağlayıcısı arasındaki senkronizasyon hesapları, koşullu erişim politikaları ve bulut-yer arası yetki yükseltme yolları kapsama dahil edilir.

Teklif Al

Active Directory Güvenlik Testi için kapsam ve fiyat teklifi

Formu doldurun; kapsamı netleştirip 1 iş günü içinde net bir teklifle dönüyoruz. Dilerseniz önce 30 dakikalık ücretsiz bir teknik görüşme yapalım.

Form doldurmak istemiyorsanız doğrudan [email protected] adresine yazabilirsiniz. Konu satırı hazır gelir.

Fiyat teklifi alın

Formu doldurun, güvenlik ekibimiz 1 iş günü içinde kapsam ve fiyat önerisiyle dönsün. Satış baskısı yok.

Teklifi şirket alan adınıza gönderiyoruz.

Kapsamı netleştirdiğiniz kadar teklif de net olur.

Bilgileriniz yalnızca teklif hazırlamak için kullanılır, üçüncü taraflarla paylaşılmaz. KVKK kapsamında dilediğiniz zaman silinmesini talep edebilirsiniz.

Diğer çözümler

Komşu katmanları da test ettirmek ister misiniz?

Bir katmanda bulunan zafiyetin diğerine nasıl sıçradığını görmek, tek tek raporlardan daha değerlidir.

  • DDoS Dayanıklılık Testi

    Altyapınızın gerçek bir hacimsel saldırı altında nerede kırıldığını, saldırgandan önce siz öğrenin.

    Detaylar
  • Mobil Uygulama Testi

    iOS ve Android uygulamalarınızı istemci, iletişim ve sunucu katmanlarında OWASP MASVS ölçütlerine göre denetliyoruz.

    Detaylar
  • Web Uygulama Sızma Testi

    Otomatik tarayıcıların göremediği iş mantığı zafiyetlerini manuel istismar ile ortaya çıkarıyoruz.

    Detaylar