Realizaré un pentest en tu entorno de Active Directory corporativo
Consultor de ciberseguridad
Acerca de este Servicio
Realizaré una prueba de penetración profesional y autorizada de tu entorno de Active Directory empresarial.
Esto es prueba de seguridad manual, no solo escáneres automatizados ni evaluaciones basadas en listas de verificación. Identificaré y validaré rutas de ataque reales que podrían permitir a un atacante moverse por tu entorno.
Mi evaluación cubrirá:
- GPOs mal configurados
- ACLs mal configurados y permisos peligrosos
- Credenciales en caché, hashes de contraseñas y exposición de credenciales
- Kerberoasting y AS-REP Roasting
- Pass-the-Hash / Pass-the-Ticket
- Rutas de ataque con Golden y Silver Ticket
- Delegación sin restricciones / restringida
- Seguridad en servicios de gestión remota
- Cuentas privilegiadas y permisos excesivos
- Debilidades en LAPS y gestión de contraseñas
- ADCS y rutas de ataque basadas en certificados
- Debilidades en DNS y relaciones de confianza
Validaré manualmente los hallazgos importantes y proporcionaré un informe profesional con evidencia, calificaciones de riesgo, rutas de ataque y recomendaciones prácticas de remediación.
Por favor, envíame un mensaje antes de ordenar para que podamos discutir el tamaño, alcance y requisitos de prueba de tu entorno de AD.
Con entrega:
Soporte de conexión remota
•
Documentación
