Active Directory Security Assessment
Mehr Sicherheit für Ihr Active Directory – Schwachstellen erkennen und beheben
Das Active Directory ist der zentrale Ort für die Verwaltung von Netzwerkressourcen, Benutzerobjekten und Berechtigungen. Sicherheitslücken und potenzielle Schwachstellen innerhalb der Konfiguration können große Auswirkungen auf die Netzwerksicherheit haben und die Anfälligkeit für Cyberangriffe erhöhen.
Um diese Sicherheitslücken und Risiken zu eruieren, setzt conova mit Active Directory Security Assessment ein Tool ein, das die lokalen Active Directory Einstellungen in Ihren Unternehmen vollständig auf Security Issues überprüft. Das Backend mit der conova Auditor Lizenz von „PingCastle“ generiert, über die Standardauswertungen hinaus, ausführliche und umfangreiche Reports (Maturity-Level und MITRE ATT&CK Darstellung).
Die einzelnen ausgewerteten Bereiche werden im XML- und HTML Format ausgegeben und übersichtlich dargestellt. Im Zuge einer individuellen Beratung werden die Ergebnisse von den conova Spezialisten analysiert und anschließend mit Ihnen im Detail durchgesprochen. Sie erhalten dabei gezielte Optimierungsvorschläge und Empfehlungen, damit eine sichere AD-Konfiguration in Ihrem Unternehmen gewährleistet ist.
Vorteile
- Umfassender Sicherheitscheck der AD-Konfiguration
- Identifizierung möglicher Risiken und Schwachstellen
- Detaillierte Reports im XML- und HTML-Format
- Priorisierung der Findings nach Dringlichkeit
- Beratungsgespräch mit Optimierungsvorschlägen
- Optional: ausführlicher Workshop zu den Findings
Der mit Windows 2000 Server eingeführte Verzeichnisdienst „Active Directory (AD)“ ist mittlerweile seit vielen Jahren im Einsatz. Während dieser Zeit haben sich Algorithmen geändert in vielen Unternehmen Altlasten in Bezug auf Computer- und Benutzerkonten, Domaincontroller oder ungenutzte Gruppen angesammelt.
Um hier nicht Einfallstore und Sicherheitslücken für Angreifer zu bieten, sollte das Active Directory Ihrer Infrastrukturumgebung mindestens einmal im Monat detaillierter geprüft und nicht mehr benötigte Benutzer- und Computerkonten deaktiviert oder gelöscht werden. Ein regelmäßiger Securitycheck liefert Resultate für einen kontinuierlichen Verbesserungsprozess. Dieser ist besonders wichtig, da es immer neue Schwachstellen und Risiken (CVEs = Common Vulnerabilities and Exposures) und natürlich auch Cyberkriminielle gibt. Die Bedrohungen werden immer mehr.
Regelmässige Securitychecks
Mit dem Tool „PingCastle“ können genau solch notwendige Securitychecks selbstständig in regelmäßigen Abständen zur Prüfung der lokalen Active Directory Einstellungen durchgeführt werden.
Die in PingCastle abgebildeten Regeln basieren auf ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information) und auch den Mitre Att&ck Frameworks. Wobei die Nutzung des integrierten Matrity Modells, welches auf CMMI (Capability Maturity Model Integration) – Kategorien aufbaut, empfohlen wird, um die eigenen AD-Sicherheit kontinuierlich zu verbessern.
Nach dem Ausführen des PingCastle Health-Checks erhalten Sie verschiedene Berichte, wie etwa die „Risk model“ Übersicht mit der Aufteilung in vier Bereiche oder eine Auflistung der Findings, priorisiert nach entsprechender Dringlichkeit, in der die Schwachstellen behoben werden sollten.
Zusätzliche Informationen und Berichte zu gefundenen Schwachstellen
Mit unserer conova Auditor Lizenz können wir den großen Vorteil und Mehrwert von zusätzlichen Auswertungen und Berichten zu den gefundenen Schwachstellen liefern. Der Fokus liegt dabei ganz klar darauf, dass wir Sie beim Aufbau eines kontinuierlichen Verbesserungsprozesses unterstützen und eine „Basissicherheitshygiene“ herstellen.
Das bedeutet:
- Im ersten Schritt zeigen wir Ihnen, wie Sie PingCastle optimal nutzen, um erste Assessments zu erhalten und diese auch entsprechend zu bewerten. Gemeinsam mit Ihnen klären unsere Experten initial, welche Anpassungen an den Konfigurationen sofort durchgeführt werden müssen oder welche Einstellungen verschoben werden können. Wir unterstützen beratend bei der Umsetzung, um Fehler bei den Adaptionen zu vermeiden und eventuell Dienste zu deaktivieren, die zum Beispiel wir als Ihr IT-Dienstleister benötigen.
- Im zweiten Schritt wird überprüft, ob die ersten Bereinigungen und Anpassungen zu einer Verbesserung der Basissicherheit geführt haben. Und unsere Experten besprechen weitere ToDos mit Ihnen.
Ansicht Maturity-Level und Priorisierung
Darstellung MITRE ATT&CK
Die ausführlichen Berichte über das Active Directory Security Assessment enthalten neben den Hinweisen auf Sicherheitslücken auch weiterführende Links mit entsprechenden Erklärungen, warum die derzeitige Konfiguration ein eventuell akutes Problem darstellt.
Sie benötigen detailliertere Informationen oder haben Interesse an einem unverbindlichen Beratungsgespräch, dann senden Sie uns bitte eine kurze Anfrage an sales@conova.com oder benutzen Sie einfach unser Kontaktformular.