Audyt Active Directory i środowiska Microsoft
Sprawdź, w jakim stanie jest Twoje Active Directory
Przeprowadzamy techniczny audyt Active Directory oraz powiązanej infrastruktury Microsoft. Analizujemy konfigurację, sposób administracji, stosowane zabezpieczenia i potencjalne ryzyka, które mogą prowadzić do eskalacji uprawnień, nieautoryzowanego dostępu lub utrudnić reakcję na incydent.
· strukturę domeny i kontrolerów domeny – wersje systemów, poziomy funkcjonalności, role i konfigurację DC,
· konta i grupy uprzywilejowane – Domain Admins, Enterprise Admins, delegacje oraz nadmiarowe uprawnienia,
· model administracyjny – separację kont administracyjnych, Tiering oraz miejsca logowania kont uprzywilejowanych,
· konta użytkowników i konta serwisowe – nieaktywne konta, stare hasła, SPN, ustawienia haseł i potencjalnie niebezpieczne wyjątki,
· Group Policy – strukturę GPO, konfigurację zabezpieczeń, dziedziczenie oraz potencjalnie ryzykowne ustawienia,
· protokoły i uwierzytelnianie – NTLM, SMB, LDAP/LDAPS oraz inne starsze lub niebezpieczne mechanizmy,
· uprawnienia i delegacje w Active Directory – ACL, delegacje administracyjne i możliwe ścieżki eskalacji,
· administrację stacjami i serwerami – lokalnych administratorów, LAPS, RDP oraz dostęp administracyjny,
· Microsoft 365 i dostęp hybrydowy, jeżeli występują – MFA, Conditional Access i integrację tożsamości,
· monitoring i audyt zdarzeń – widoczność zmian w AD, logowań uprzywilejowanych i zdarzeń istotnych dla bezpieczeństwa
Po audycie otrzymają Pańśtwo raport zawierający wykryte problemy, ocenę ich ryzyka oraz rekomendowane działania. Zalecenia porządkujemy według priorytetu i wpływu na środowisko, dzięki czemu można rozpocząć od zmian dających największą poprawę bezpieczeństwa.
Rekomendacje możecie wdrożyć samodzielnie, z naszym wsparciem lub powierzyć nam cały proces uporządkowania i hardeningu środowiska.