Gå direkte til indhold
 

Identificer

Sikkerhedsanalyse: Identificér sårbarheder i dit Active Directory

Hvordan er dit sikkerhedsniveau i og omkring dit Active Directory? Det kan en sikkerhedsanalyse give svar på. Vores specialister undersøger tilstanden af dit Active Directory (AD) med fokus på adgangskontrol, kryptering, politikker, roller og logning. Sikkerhedsanalysen giver dig et overblik over fejlkonfigurationer og utilstrækkelige eller manglende defensive foranstaltninger, som kan udnyttes af hackere eller ondsindede aktører.

1920x1220_The-tour_22

Sikkerhedsanalysen vurderer dine processer og kontroller

En Active Directory-sikkerhedsanalyse vurderer de nuværende proceduremæssige og tekniske processer og kontroller, der hærder miljøet for at modstå eller reducere virkningen af en uvedkommende indtrængen. 
 
Analysen giver et overblik over fejlkonfigurationer og utilstrækkelige, manglende defensive foranstaltninger hvoraf nogle kan resultere i en komplet kompromittering af virksomheden. 
 
Analysen afsluttes med en skriftlig rapport med en prioriteret liste over sårbarheder inklusive konkrete anbefalinger til at reducere virkningen af en cyberindtrængen og optimering af Active Directory-miljøets sikkerhedsposition.

 

Vil du høre mere?

4 grunde til at foretage en sikkerhedsanalyse

Dit Active Directory (AD) er et eftertragtet mål for hackere, som kan udnytte fejlkonfigurationer og svage adgangskoder til at trænge ind i dit netværk, stjæle data eller inficere dine systemer med malware.

En sikkerhedsanalyse giver dig:

 

#1

Overblik over sikkerhedsniveau

Overblik over sikkerhedsniveauet i og omkring dit Active Directory.

 

#2

Indblik i manglende forsvar

Indblik i utilstrækkelige eller manglende forsvarsforanstaltninger, der kan resultere i en kompromittering af din virksomheds sikkerhed.

 

#3

Viden om modstandsdygtighed

En viden om din modstandsdygtighed over for et simuleret cyberangreb.

 

#4

Vurdering af opsætning

Vurdering af din nuværende opsætning i forhold til best practice (f.eks. implementering af tier-model.

sikkerhedsanalyse-active-directory

Sådan er processen af en Active Directory-sikkerhedsanalyse

Vores metode er baseret på retningslinjerne i "Best Practices for Securing Active Directory" fra Microsoft kombineret med vores egne etiske hackeres erfaring med at kompromittere systemer og netværk.

Testen udføres fra en Windows-computer med domæneforbindelse, som du stiller til rådighed. Herefter undersøger vi grundigt, om konfigurationerne i jeres systemer kan udnyttes til at sprede en kompromittering fra en enkelt brugerkonto til hele Active Directory-infrastrukturen.

Vores tekniske tests kræver, at der udtrækkes oplysninger fra domæne-controllere. Vi leverer de scripts, der skal køres, og bruger outputtet til at få en dyb forståelse for dit miljøs styrker og svagheder. Foruden den tekniske analyse interviewer vi relevante parter for at få en bredere viden om de procedurer og politikker, der er på plads i din organisation.

Processen kræver minimal involvering af dit tekniske personale.

Holistisk tilgang til din AD-sikkerhed 

Når vi skal styrke sikkerheden i din virksomheds IT-infrastruktur, kræver det en holistisk tilgang, der tager højde for både forretningen og enkelte miljøer som helhed.
 
I forhold til Active Directory tilbyder vi yderligere to services, som er nøje udviklet med henblik på at hærde sikkerheden i AD-miljøer:

 

1. Analyse af adgangskoder: Adgangskoder er en af de mest almindelige måder for brugere at autentificere sig på. Det er der tre store sikkerhedsmæssige risici forbundet med, som vi kan hjælpe med at løse.

Læs mere om adgangskoder


2. Microsoft Active Directory Tiering: Få den nødvendige hjælp til at kategorisere dine systemer og identiteter i dit AD, og effektiviser styringen af dine digitale aktiver og brugeradgange. 

Læs mere om Tiering

Hvorfor vælge os som din IT-sikkerhedspartner?

Vi har mere end 100 dedikerede sikkerhedsspecialister med certificeringer, og flere med erfaring fra både politiet og Forsvaret. Tilsammen har de stor erfaring med at sikre data, lukke huller og genvinde kontrol.

Med os ved din side får du et helt beredskab af erfarne, etiske hackere, som står klar til at kæmpe kampen for og med dig.

Kontakt os i dag

Skal vi tage en snak om din IT-sikkerhed? Ræk ud i dag og lad os ringe dig op