Bezplatné preverenie identity

Kontrola Active Directory a Windows Server hardeningu

Preverte najdôležitejšie body, cez ktoré útočníci často získavajú vyššie oprávnenia alebo sa pohybujú medzi servermi.

Čo toto overenie ukáže

Prečo začať pri doméne

Active Directory je často najkritickejšia časť firemnej infraštruktúry. Ak sú slabé administrátorské účty, staré protokoly alebo neoverená obnova doménových radičov, incident sa môže veľmi rýchlo rozšíriť na servery, dáta aj zálohy.

Privilegované účtyZameria sa na administrátorov, MFA a oddelenie bežných a správcovských prístupov.
Staré protokolyUpozorní na NTLM, SMBv1, LDAP bez ochrany a podobné slabé miesta.
Obnova doményPripomenie, že bez testu obnovy DC nemusí byť obnova po incidente reálna.
Nástroj 3

Kontrola Active Directory a Windows Server hardeningu

Rýchla kontrola doménového prostredia preverí účty s vysokými oprávneniami, staré protokoly, MFA, zálohy doménových radičov a základné bezpečnostné nastavenia.

1. Máte zdokumentované všetky účty s administrátorskými oprávneniami a ich reálne použitie?

2. Používate MFA pre administrátorov, VPN a vzdialený prístup do správy infraštruktúry?

3. Sú vyradené alebo prísne obmedzené staré protokoly ako SMBv1, NTLMv1 a nešifrované LDAP väzby?

4. Máte zavedený proces pravidelného patchovania Windows Server, doménových radičov a kritických rolí?

5. Máte testovanú obnovu doménového radiča alebo autoritatívnu obnovu Active Directory?

6. Sledujete bezpečnostné udalosti v AD, zmeny privilegovaných skupín a neštandardné prihlásenia?

← Všetky bezplatné preverenia Konzultovať výsledok →

Výsledok je len začiatok

Ak výsledok ukáže riziko alebo nejasnosť, pomôžeme ho premeniť na konkrétny technický postup, rozpočet alebo plán nápravy.