Kapsam
- Kerberoasting, AS-REP ve delegasyon riskleri
- AD CS (sertifika hizmetleri) yanlış yapılandırmaları
- Yetki ilişkileri ve saldırı yolu analizi
- Tier modeli ve sertleştirme yol haritası
Yaklaşım
- 01
Kapsam ve kurallar
Hedefleri, test pencerelerini ve yasal izinleri yazılı olarak netleştiriyoruz.
- 02
Keşif
Saldırganın göreceği her şeyi haritalıyoruz: varlıklar, teknolojiler, kimlikler.
- 03
İstismar ve zincirleme
Zafiyetleri manuel olarak doğruluyor, gerçek etkiyi gösteren saldırı yollarını kuruyoruz.
- 04
Rapor ve yeniden test
Önceliklendirilmiş bulguları kanıtlarıyla sunuyor, düzeltmeleri yeniden test ediyoruz.
Çıktılar
- Yönetici özeti
- Kanıtlı teknik bulgular (CVSS ile)
- Önceliklendirilmiş iyileştirme planı
- Yeniden test raporu
Kapsamı birlikte belirleyelim.
İhtiyacınızı anlatın; uzmanlarımız size özel bir teklif hazırlasın.