Skip to content

Bankowość i finanse

|

CS.105

Testy systemów zarządzania tożsamością i uprawnieniami

Testy penetracyjne i analiza konfiguracji Active Directory, ADFS i PKI w firmie z branży infrastruktury krytycznej.

Klient

Firma z branży infrastruktury krytycznej, o strategicznym znaczeniu dla bezpieczeństwa państwa

Wyzwanie

Naruszenie systemów zarządzania tożsamością - Active Directory, ADFS i PKI - mogłoby doprowadzić do paraliżu operacyjnego i zagrożenia dla infrastruktury państwowej. Klient potrzebował obiektywnej oceny bezpieczeństwa tych systemów.

Podejście

01

Testy penetracyjne

Testy zewnętrzne i wewnętrzne systemów AD, ADFS oraz PKI.

02

Analiza konfiguracji

Przegląd konfiguracji z wykorzystaniem Nessus i CIS Benchmark.

03

Test Consent Phishing

Symulacja ataku, w którym użytkownik nadaje uprawnienia fałszywej aplikacji - weryfikacja odporności na ten wektor.

04

Raportowanie i warsztaty

Szczegółowy raport z wynikami oraz warsztaty red/blue team podnoszące kompetencje zespołu klienta.

Rezultaty

01

Obiektywny obraz bezpieczeństwa AD, ADFS i PKI

02

Wykrycie luk konfiguracyjnych stanowiących realne zagrożenie

03

Plan naprawczy z priorytetyzacją działań

04

Wzrost kompetencji zespołu dzięki warsztatom red/blue team

Omówimy zakres, metodykę i harmonogram.

Umów konsultację

Konsultacja jest bezpłatna i niezobowiązująca.