Realizaré un pentest en tu entorno de Active Directory corporativo

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Inglés

Consultor de ciberseguridad

Hola, soy Ahsan, un profesional certificado en OSCP+ con 5 años de experiencia práctica en pruebas de penetración, seguridad web y API, seguridad de redes, Active Directory y evaluaciones de red team....
Acerca de este Servicio

Realizaré una prueba de penetración profesional y autorizada de tu entorno de Active Directory empresarial.

Esto es prueba de seguridad manual, no solo escáneres automatizados ni evaluaciones basadas en listas de verificación. Identificaré y validaré rutas de ataque reales que podrían permitir a un atacante moverse por tu entorno.

Mi evaluación cubrirá:

  • GPOs mal configurados
  • ACLs mal configurados y permisos peligrosos
  • Credenciales en caché, hashes de contraseñas y exposición de credenciales
  • Kerberoasting y AS-REP Roasting
  • Pass-the-Hash / Pass-the-Ticket
  • Rutas de ataque con Golden y Silver Ticket
  • Delegación sin restricciones / restringida
  • Seguridad en servicios de gestión remota
  • Cuentas privilegiadas y permisos excesivos
  • Debilidades en LAPS y gestión de contraseñas
  • ADCS y rutas de ataque basadas en certificados
  • Debilidades en DNS y relaciones de confianza



Validaré manualmente los hallazgos importantes y proporcionaré un informe profesional con evidencia, calificaciones de riesgo, rutas de ataque y recomendaciones prácticas de remediación.

Por favor, envíame un mensaje antes de ordenar para que podamos discutir el tamaño, alcance y requisitos de prueba de tu entorno de AD.

Con entrega:

Soporte de conexión remota

Documentación