Active-Directory-Audit

Active Directories (AD) stellen als zentrale Verzeichnisdienste das sicherheitskritische Rückgrat moderner IT-Infrastrukturen dar. Sie steuern Authentifizierung, Autorisierung und Vertrauensstellungen und bündeln damit Identitäten, Berechtigungen und Systemabhängigkeiten an einer zentralen Stelle. Aus Sicht der Informationssicherheit sind AD-Umgebungen daher besonders schützenswert: Fehlkonfigurationen oder unzureichend gehärtete Strukturen können bei Angriffen eine schnelle laterale Bewegung bis hin zur vollständigen Domänenübernahme ermöglichen.

Das Kernteam bietet Institutionen eine strukturierte Unterstützung bei der Absicherung ihrer AD-Infrastrukturen an. Im Fokus steht die fachliche Begleitung von AD-Admins bei der sicherheitstechnischen Prüfung bestehender Domänen. Hierbei werden etablierte Analysewerkzeuge wie PingCastle, BloodHound und SharpHound eingesetzt, um Privilegienstrukturen, Vertrauensbeziehungen, Fehlkonfigurationen und potenzielle Eskalationspfade transparent zu machen. Die Ergebnisse werden gemeinsam ausgewertet und in konkrete Maßnahmen überführt.

Ergänzend unterstützt das Kernteam beim gezielten Domain-Hardening. Dazu zählen unter anderem die Reduktion von Angriffsoberflächen, die Überprüfung und Bereinigung privilegierter Gruppen, die Absicherung administrativer Konten, die Optimierung von Gruppenrichtlinien sowie die Einführung von Best Practices für Tiering-Modelle und administrative Trennung. Ziel ist es, strukturelle Schwachstellen nachhaltig zu reduzieren und die Resilienz der Domäneninfrastruktur signifikant zu erhöhen.

Wir bieten:
  • Begleitung von AD-Administratoren in der Prüfung ihrer Domäne (mittels PingCastle, Bloodhound, Sharphound).
  • Unterstützung beim Domain-Hardening, um Angriffsoberflächen zu verringern.

Bei Interesse an diesem Angebot kontaktieren Sie uns gerne!

Image by rawpixel.com on Freepik