¿Está preocupado por las amenazas internas, el movimiento lateral o la escalada de privilegios de dominio en su red?
Deje que un experto certificado del Equipo Rojo descubra y solucione las vulnerabilidades antes de que lo haga un atacante.
Lo que ofrezco:
Pruebas de penetración en Active Directory
- Enumeración de confianzas de dominio, usuarios, computadoras y membresías de grupos
- Ataques de Kerberoasting, AS-REP roasting y rociado de contraseñas
- Abuso de ACL, delegación sin restricciones y simulación de ticket dorado/plateado
- Explotación de la delegación restringida basada en recursos (RBCD)
- Escalada de privilegios al administrador del dominio mediante TTP del mundo real
Pruebas de penetración en la red interna
- Descubrimiento de red y enumeración de servicios (Nmap, Netcat, CrackMapExec)
- Explotación de servicios comunes (SMB, RDP, MSSQL, LDAP, FTP)
- Ataques de suplantación de tokens, pass-the-hash y overpass-the-hash
- Identificación de configuraciones erróneas y protocolos inseguros
- Simulaciones de movimiento lateral (PsExec, WMI, WinRM)
Entregables:
- Informe técnico completo (PDF) con:
- Resumen ejecutivo
- Calificaciones de riesgo (CVSS/NIST)
- Pasos de reproducción
- Recomendaciones y mitigaciones
- Prueba de concepto (capturas de pantalla/registros)
- Llamada de consulta de 30 minutos (para el nivel Premium)
:
- Informe técnico completo (PDF) con:
- Resumen ejecutivo
- Calificaciones de riesgo (CVSS/NIST)