Aktif Dizin (Active Directory), neredeyse tüm kurumsal saldırıların ana hedefidir. Bir saldırgan AD'yi ele geçirdiyse oyun büyük ölçüde bitmiştir. AD Güvenliği hizmetimiz bu durumu önlemenin yapı taşlarını sunar.
Değerlendirme kapsamı
- Domain Controller sertleştirmesi (CIS Benchmark)
- Tier model uyumu (Tier 0/1/2 izolasyonu)
- Ayrıcalıklı hesap envanteri ve azaltma (PAM önerileri)
- Kerberoasting / AS-REP roasting saldırı yüzeyi
- Group Policy güvenlik analizi
- BloodHound ile saldırı yolu (attack path) analizi
- Eski protokol kullanımı (NTLMv1, SMBv1) tespiti
Sertleştirme uygulamaları
- Tiering modeli kurulumu ve uygulanması
- LAPS (Local Admin Password Solution) devreye alma
- Protected Users grubu ve Authentication Policies
- Microsoft Defender for Identity entegrasyonu
Çıktılar
- BloodHound saldırı yolu görselleştirmeleri
- Risk seviyelendirilmiş bulgu raporu
- Adım adım sertleştirme yol haritası