InfinitumIT

Hizmet

Active Directory Güvenliği

AD altyapınızın saldırgan perspektifinden değerlendirilmesi ve sertleştirilmesi.

Aktif Dizin (Active Directory), neredeyse tüm kurumsal saldırıların ana hedefidir. Bir saldırgan AD'yi ele geçirdiyse oyun büyük ölçüde bitmiştir. AD Güvenliği hizmetimiz bu durumu önlemenin yapı taşlarını sunar.

Değerlendirme kapsamı

  • Domain Controller sertleştirmesi (CIS Benchmark)
  • Tier model uyumu (Tier 0/1/2 izolasyonu)
  • Ayrıcalıklı hesap envanteri ve azaltma (PAM önerileri)
  • Kerberoasting / AS-REP roasting saldırı yüzeyi
  • Group Policy güvenlik analizi
  • BloodHound ile saldırı yolu (attack path) analizi
  • Eski protokol kullanımı (NTLMv1, SMBv1) tespiti

Sertleştirme uygulamaları

  • Tiering modeli kurulumu ve uygulanması
  • LAPS (Local Admin Password Solution) devreye alma
  • Protected Users grubu ve Authentication Policies
  • Microsoft Defender for Identity entegrasyonu

Çıktılar

  • BloodHound saldırı yolu görselleştirmeleri
  • Risk seviyelendirilmiş bulgu raporu
  • Adım adım sertleştirme yol haritası

Ekip sertifikalarımız

SANS, Offensive Security, EC-Council, CompTIA, ISACA, CREST ve INE tarafından akredite uzmanlarımız.

SANS GPEN
SANS GWAPT
SANS GICSP
SANS GRTP
SANS GCIH
SANS GSEC
Offensive Security OSCP
Offensive Security OSWP
EC-Council CEH
CompTIA Security+
ISACA CISM
ISACA CISA
CREST CRT
INE eWPTX
Fortinet FCP Secure Networking
Fortinet FCP Cloud Security
Fortinet FCP Security Operations
Fortinet FCSS Secure Networking
Fortinet FCSS SASE
Fortinet FCSS Cloud Security
Fortinet FCSS Security Operations
IBM QRadar Admin
SANS GPEN
SANS GWAPT
SANS GICSP
SANS GRTP
SANS GCIH
SANS GSEC
Offensive Security OSCP
Offensive Security OSWP
EC-Council CEH
CompTIA Security+
ISACA CISM
ISACA CISA
CREST CRT
INE eWPTX
Fortinet FCP Secure Networking
Fortinet FCP Cloud Security
Fortinet FCP Security Operations
Fortinet FCSS Secure Networking
Fortinet FCSS SASE
Fortinet FCSS Cloud Security
Fortinet FCSS Security Operations
IBM QRadar Admin

Çerez kullanımı

Sitemizde sadece zorunlu oturum ve dil tercihi çerezleri kullanıyoruz; üçüncü taraf izleme çerezi yoktur. Detay için Çerez Politikası ve KVKK Aydınlatma Metni'ni inceleyin.