DE|EN
Security & Engineering · Kiel & Remote

Active Directory Pentest für interne Unternehmensnetze

Prüfung von Active Directory auf Fehlkonfigurationen, Privilege-Escalation-Pfade und Risiken, die zu einer Domain-Kompromittierung führen können.

klarer Scopepriorisierte Ergebnisseumsetzbare Deliverables
IdentitätenBenutzer, Gruppen & Rechte
Privilege PathsEskalationswege nachvollziehen
Domain-RisikenKritische Pfade priorisieren
active-directory-pentest
Active Directory · intern & identitätsnahAD · Privilegien · Angriffspfade

Geeignet für

Unternehmensnetzwerke, interne Infrastrukturen und hybride Identitätsumgebungen

Typischer Einstiegnach Scope

Was Ihr Team bekommt

  • Priorisierte AD-Findings
  • Technische Evidenz und Angriffspfade
  • Konkrete Härtungsmaßnahmen
  • Optionaler Retest nach Remediation
Angriffspfade im Active Directory sichtbar machen

Angriffspfade im Active Directory sichtbar machen

Wir prüfen nicht isoliert einzelne Konfigurationen, sondern wie Identitäten, Gruppen, Rechte und Systeme zusammenspielen und welche realistischen Eskalationspfade daraus entstehen.

01
Ausgangslage definierenNetzsegment, Ausgangsrechte und Testgrenzen festlegen.
02
Privilege Paths prüfenFehlkonfigurationen, Delegationen und Eskalationswege systematisch analysieren.
03
Härtung priorisierenKritische Pfade erklären und konkrete nächste Maßnahmen ableiten.

Was wir typischerweise prüfen / umsetzen

Der konkrete Scope wird vor Projektstart gemeinsam bestätigt. So bleiben Testtiefe, Grenzen, Zugänge und Erwartungen transparent.

01

Identitäten, Gruppen und Berechtigungen

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

02

Privilege-Escalation-Pfade

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

03

Fehlkonfigurationen und schwache Policies

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

04

Angriffspfade zu kritischen Rechten

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

Häufige Fragen

Was ist das Ziel eines Active-Directory-Pentests?

Ziel ist, realistische Angriffspfade und Fehlkonfigurationen zu identifizieren und die wichtigsten Härtungsmaßnahmen zu priorisieren.

Benötigen Sie Domain-Admin-Rechte?

Nein. Der Einstieg und die bereitgestellten Rechte werden passend zum vereinbarten Testmodell festgelegt.

Kann ein AD-Pentest mit einem Netzwerk-Pentest kombiniert werden?

Ja. Gerade für interne Infrastrukturen ist ein kombinierter Scope häufig sinnvoll.

Erhalten wir konkrete Maßnahmen?

Ja. Findings werden so dokumentiert, dass technische Teams daraus priorisierte Remediation-Schritte ableiten können.

Scope klären und nächsten Schritt festlegen.

Beschreiben Sie kurz, was Sie absichern oder bauen möchten. Sie erhalten anschließend einen konkreten Vorschlag für Scope und nächste Schritte.

Projekt besprechen →