انتقل إلى المحتوى
خط الاستجابة الطارئة 24/7
ar
الخدمات
الحلول
الأبحاث
الشركة
الأدواتمركز الثقة

الأمن الهجوميالخدمات

أمن Active Directory

نحلل بيئة Active Directory عبر المسارات التي قد يسلكها المهاجم للوصول إلى صلاحيات مدير النطاق، ونحوّل النتائج إلى خطوات تحصين دائمة.

النطاق

  • مخاطر Kerberoasting وAS-REP والتفويض
  • أخطاء إعداد خدمات الشهادات AD CS
  • تحليل علاقات الصلاحيات ومسارات الهجوم
  • نموذج المستويات وخارطة طريق التحصين

المنهجية

  1. 01

    النطاق والقواعد

    نتفق كتابيًا على الأهداف ونوافذ الاختبار والتصاريح القانونية.

  2. 02

    الاستطلاع

    نرسم خريطة لكل ما يراه المهاجم: الأصول والتقنيات والهويات.

  3. 03

    الاستغلال والتسلسل

    نتحقق يدويًا من الثغرات ونبني مسارات هجوم تُظهر الأثر الحقيقي.

  4. 04

    التقرير وإعادة الاختبار

    نقدم نتائج مرتبة مع الأدلة ونعيد اختبار الإصلاحات.

المخرجات

  • ملخص تنفيذي
  • نتائج تقنية مع أدلة (CVSS)
  • خطة معالجة مرتبة حسب الأولوية
  • تقرير إعادة الاختبار

لنحدد النطاق معًا.

أخبرنا باحتياجك وسيعد خبراؤنا عرضًا مخصصًا لك.