Корпоративная инфраструктура

Пентест инфраструктуры и Active Directory

Оцениваем, как злоумышленник может развить первоначальный доступ внутри компании, получить дополнительные привилегии и добраться до критичных систем.

Контекст

Когда это имеет смысл

  • Для проверки сегментации и модели административного доступа
  • После изменений инфраструктуры, миграции или объединения контуров
  • При сомнениях в достаточности действующих политик и привилегий
Состав работ

Что проверяем

  • Моделирование возможных путей атаки в согласованных границах
  • Проверка Active Directory, делегирования, политик и привилегий
  • Оценка сегментации и защищённости критичных сервисов
  • Безопасная проверка возможностей повышения привилегий
Результат

Что получает заказчик

  • Карта подтверждённых путей атаки и их последствий
  • Рекомендации по модели доступа и усилению Active Directory
  • Приоритеты по сегментации и защите административного контура
  • Материалы для постановки задач внутренним командам