AUDYT I BEZPIECZEŃSTWO ŚRODOWISK MICROSOFT

Audyt Active Directory i środowiska Microsoft

Sprawdź, w jakim stanie jest Twoje Active Directory

Przeprowadzamy techniczny audyt Active Directory oraz powiązanej infrastruktury Microsoft. Analizujemy konfigurację, sposób administracji, stosowane zabezpieczenia i potencjalne ryzyka, które mogą prowadzić do eskalacji uprawnień, nieautoryzowanego dostępu lub utrudnić reakcję na incydent.


·        strukturę domeny i kontrolerów domeny – wersje systemów, poziomy funkcjonalności, role i konfigurację DC,

·        konta i grupy uprzywilejowane – Domain Admins, Enterprise Admins, delegacje oraz nadmiarowe uprawnienia,

·        model administracyjny – separację kont administracyjnych, Tiering oraz miejsca logowania kont uprzywilejowanych,

·        konta użytkowników i konta serwisowe – nieaktywne konta, stare hasła, SPN, ustawienia haseł i potencjalnie niebezpieczne wyjątki,

·        Group Policy – strukturę GPO, konfigurację zabezpieczeń, dziedziczenie oraz potencjalnie ryzykowne ustawienia,

·        protokoły i uwierzytelnianie – NTLM, SMB, LDAP/LDAPS oraz inne starsze lub niebezpieczne mechanizmy,

·        uprawnienia i delegacje w Active Directory – ACL, delegacje administracyjne i możliwe ścieżki eskalacji,

·        administrację stacjami i serwerami – lokalnych administratorów, LAPS, RDP oraz dostęp administracyjny,

·        Microsoft 365 i dostęp hybrydowy, jeżeli występują – MFA, Conditional Access i integrację tożsamości,

·        monitoring i audyt zdarzeń – widoczność zmian w AD, logowań uprzywilejowanych i zdarzeń istotnych dla bezpieczeństwa


Po audycie otrzymają Pańśtwo raport zawierający wykryte problemy, ocenę ich ryzyka oraz rekomendowane działania. Zalecenia porządkujemy według priorytetu i wpływu na środowisko, dzięki czemu można rozpocząć od zmian dających największą poprawę bezpieczeństwa.

Rekomendacje możecie wdrożyć samodzielnie, z naszym wsparciem lub powierzyć nam cały proces uporządkowania i hardeningu środowiska.


Czy wiesz, co naprawdę dzieje się w Twoim Active Directory?