
Çözümlerimiz
Active Directory Güvenlik Testi
Fidye yazılımı vakalarının büyük bölümü Active Directory üzerinden yayılır. Standart bir domain kullanıcısı yetkisiyle başlayarak, gerçek saldırganların izlediği yolu adım adım takip ediyoruz: yetki yükseltme zincirleri, yanlış yapılandırılmış devretme (delegation) ayarları, zayıf servis hesapları ve sertifika servisi (ADCS) suistimalleri. Çıktı bir zafiyet listesi değil, öncelik sırasına dizilmiş saldırı yolları haritasıdır.
- Tipik süre: 2–3 hafta
- Denetime uygun rapor
- Ücretsiz doğrulama testi
Ne kazanırsınız?
Bu testin kurumunuza somut katkısı
Saldırı yolları görselleşir
Hangi hesabın hangi zincirle Domain Admin'e ulaştığı grafik olarak gösterilir. Tek bir yapılandırma değişikliğiyle kapanan yüzlerce yol tespit edilir.
Fidye yazılımı yayılma yüzeyi daralır
Yatay hareket (lateral movement) imkânı veren yerel yönetici paylaşımları, önbelleğe alınmış kimlik bilgileri ve aşırı geniş grup üyelikleri raporlanır.
Tespit yeteneğiniz ölçülür
Uyguladığımız tekniklerin kaçının SIEM/EDR tarafında alarm ürettiği tablo halinde verilir. Tespit boşlukları için somut kural önerileri sunulur.
Kapsam
Test kapsamına neler girer?
- Kimlik bilgisi hasadı: Kerberoasting, AS-REP Roasting, LLMNR/NBT-NS zehirlenmesi
- Bilet saldırıları: Pass-the-Hash, Pass-the-Ticket, Golden/Silver Ticket senaryoları
- Devretme (delegation) yapılandırma hataları: kısıtsız, kısıtlı ve kaynak temelli devretme
- AD Sertifika Servisleri (ADCS) şablon suistimalleri — ESC1–ESC8 senaryoları
- ACL/ACE zinciri analizi ve gizli yetki yükseltme yolları
- Parola politikası, parola tekrar kullanımı ve servis hesabı hijyeni
- GPO güvenliği, SYSVOL içerisinde açıkta bırakılmış sırlar
- Güven ilişkileri (trust) ve orman (forest) sınırlarının aşılması
- Yönetim katmanı ayrımı (Tier 0 varlıklarının izolasyonu)
Nasıl çalışıyoruz?
Adım adım metodoloji
Her adımda ne yapıldığını, hangi çıktının üretildiğini ve sizden ne beklendiğini baştan biliyorsunuz.
1. Yetkisiz keşif
Ağa yalnızca ağ erişimiyle bağlanılır; kimlik bilgisi olmadan elde edilebilen bilgiler toplanır. Anonim erişimle sızdırılan veri yüzeyi ölçülür.
2. Standart kullanıcı perspektifi
Sıradan bir domain kullanıcısı hesabıyla dizin numaralandırması yapılır. Bu, gerçek bir kimlik avı sonrası saldırganın başlangıç noktasını birebir taklit eder.
3. Saldırı yolu haritalama
Nesne izinleri, grup üyelikleri ve oturum bilgileri grafik veritabanına aktarılır; Tier 0 varlıklarına giden en kısa yollar hesaplanır.
4. Kontrollü istismar ve yetki yükseltme
Tespit edilen yollar, önceden mutabık kalınan sınırlar içinde fiilen doğrulanır. Teorik risk yerine kanıtlanmış etki raporlanır.
5. Tespit yeteneği değerlendirmesi
Uygulanan her teknik zaman damgasıyla kaydedilir ve güvenlik ekibinizin ürettiği alarmlarla karşılaştırılır.
6. Sıkılaştırma yol haritası
Bulgular “etki × uygulama zorluğu” matrisine yerleştirilir; en çok yolu en az eforla kapatan değişiklikler önce sıralanır.
SSS
Active Directory Güvenlik Testi hakkında sık sorulanlar
Test canlı domain üzerinde yapılıyor mu?
Evet, ancak tüm eylemler önceden mutabık kalınan kurallar (rules of engagement) çerçevesinde yürütülür. Hizmet kesintisi doğurabilecek teknikler yalnızca yazılı onayla ve bakım penceresinde uygulanır.Bize hangi yetkide hesap açmalıyız?
Tercihen hiç. En gerçekçi sonuç, yetkisiz ağ erişimiyle başlayıp kimlik bilgisi elde etmeye çalıştığımız senaryodur. Süre kısıtlıysa standart bir domain kullanıcısı hesabı verilerek doğrudan derinlemesine analiz aşamasına geçilebilir.Entra ID (Azure AD) hibrit ortamları kapsıyor mu?
Evet. Hibrit kimlik yapılarında şirket içi AD ile bulut kimlik sağlayıcısı arasındaki senkronizasyon hesapları, koşullu erişim politikaları ve bulut-yer arası yetki yükseltme yolları kapsama dahil edilir.
Teklif Al
Active Directory Güvenlik Testi için kapsam ve fiyat teklifi
Formu doldurun; kapsamı netleştirip 1 iş günü içinde net bir teklifle dönüyoruz. Dilerseniz önce 30 dakikalık ücretsiz bir teknik görüşme yapalım.
Form doldurmak istemiyorsanız doğrudan [email protected] adresine yazabilirsiniz. Konu satırı hazır gelir.
Diğer çözümler
Komşu katmanları da test ettirmek ister misiniz?
Bir katmanda bulunan zafiyetin diğerine nasıl sıçradığını görmek, tek tek raporlardan daha değerlidir.
DDoS Dayanıklılık Testi
Altyapınızın gerçek bir hacimsel saldırı altında nerede kırıldığını, saldırgandan önce siz öğrenin.
DetaylarMobil Uygulama Testi
iOS ve Android uygulamalarınızı istemci, iletişim ve sunucu katmanlarında OWASP MASVS ölçütlerine göre denetliyoruz.
DetaylarWeb Uygulama Sızma Testi
Otomatik tarayıcıların göremediği iş mantığı zafiyetlerini manuel istismar ile ortaya çıkarıyoruz.
Detaylar