Etki Alanı (Active Directory) Güvenlik Testi
Kurumsal kimlik ve erişim altyapınızı denetleyerek hatalı yetkilendirmeleri, güvenli olmayan grup politikalarını ve ayrıcalık yükseltme açıklarını kapatıyoruz.
Etki Alanı Mimarisi ve Yanal İlerleme Analizi
Saldırganlar ağa sızdıklarında ilk hedefleri Active Directory yapısını ele geçirerek Domain Admin seviyesine ulaşmaktır. Karmaşık izin yapılarını haritalandırarak tüm saldırı yollarını kesiyoruz.
1. Yetki Ağacı ve İlişki Haritalandırması
BloodHound ve gelişmiş analiz araçlarıyla kullanıcılar, gruplar ve sistemler arasındaki dolaylı yetki bağları taranır. Standart bir kullanıcının yetki yükselterek kritik sunucuları kontrol etme riskleri modellenir.
2. Protokol ve Kimlik Doğrulama Zafiyetleri
Kerberoasting, AS-REP Roasting, DCSync ve NTLM Relay gibi bilinen kimlik protokolü atakları simüle edilir. Zayıf parolalar, aktif olmayan eski hesaplar ve güvensiz servis biletleri açığa çıkarılır.
Hangi Active Directory Alanlarını Denetliyoruz?
Kurumsal etki alanınızın omurgasını oluşturan 3 temel güvenlik katmanını inceliyoruz:
Grup İlkeleri (GPO) ve Parola Politikaları
Tüm ağa dağıtılan güvenlik politikalarının sıkılaştırılması, yerel yönetici (LAPS) yapılandırmaları ve şifreleme algoritmalarının denetimi.
Etki Alanı Güven İlişkileri (Domain Trusts)
Şirket içi veya iştirakler arası kurulan Forest ve Domain Trust bağlantılarının güvenliği ve yetkisiz geçiş risklerinin analizi.
Ayrıcalıklı Erişim ve Tiering Modeli
Microsoft Tiering mimarisine uygunluk; Domain Controller sunucularının ve üst düzey yönetici hesaplarının alt katmanlardan izolasyonu.
Etki Alanı Testi Sonunda Neler Teslim Edilir?
Active Directory yapınızı sıfır güven (Zero Trust) seviyesine taşıyan kapsamlı çıktılar.
Saldırı Yolu (Attack Path) Haritası
Saldırganların yetkisiz hesaplardan Domain Admin seviyesine ulaşırken kullanabileceği tüm ara adımları ve geçiş yollarını gösteren görselleştirilmiş harita.
AD Sıkılaştırma (Hardening) Rehberi
Sistem yöneticileriniz için GPO ayarları, Kerberos şifreleme standartları ve servis hesapları için adım adım konfigürasyon düzeltme kılavuzu.
Ayrıcalıklı Hesap Yönetim Planı
Yetki karmaşasını sonlandıran, en az ayrıcalık (Least Privilege) ve Tiering prensiplerine dayalı kurumsal erişim yönetim şeması.
Etki Alanınız Yetkisiz İlerlemelere Karşı Ne Kadar Korumalı?
Active Directory yapılandırmalarınızı denetleyerek saldırganların tek bir kullanıcı hesabından alan yöneticisi (Domain Admin) yetkisine ulaşmasını engelleyin.
