Realizaré un pentest en tu entorno de Active Directory corporativo

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Inglés

3 pedidos completados

Consultor de ciberseguridad

Hola, soy Ahsan, un profesional certificado en OSCP+ con 5 años de experiencia práctica en pruebas de penetración, seguridad web y API, seguridad de redes, Active Directory y evaluaciones de red team....
Acerca de este Servicio

Realizaré una prueba de penetración profesional y autorizada de tu entorno de Active Directory empresarial.

Esto es pruebas de seguridad manuales, no solo escáneres automatizados ni evaluaciones basadas en listas de verificación. Identificaré y validaré rutas de ataque reales que podrían permitir a un atacante moverse por tu entorno.

Mi evaluación cubrirá:

  • GPOs mal configurados
  • ACLs mal configurados y permisos peligrosos
  • Credenciales en caché, hashes de contraseñas y exposición de credenciales
  • Kerberoasting y AS-REP Roasting
  • Pass-the-Hash / Pass-the-Ticket
  • Rutas de ataque con Golden y Silver Ticket
  • Delegación sin restricciones / restringida
  • Seguridad en servicios de gestión remota
  • Cuentas privilegiadas y permisos excesivos
  • Debilidades en LAPS / gestión de contraseñas
  • ADCS / rutas de ataque basadas en certificados
  • Debilidades en DNS y relaciones de confianza



Validaré manualmente hallazgos importantes y proporcionaré un informe profesional con evidencia, calificaciones de riesgo, rutas de ataque y recomendaciones prácticas de remediación.

Por favor, envíame un mensaje antes de ordenar para que podamos discutir el tamaño, alcance y requisitos de prueba de tu entorno de AD.