Privileged Access Review
Wie leicht kann ein Angreifer von einem einzelnen kompromittierten Konto zur Kontrolle über Ihr gesamtes Netzwerk gelangen? Der Privileged Access Review ist die fokussierte Variante der AD-Analyse – mit scharfem Fokus auf privilegierte Zugriffe und die kürzesten Wege zum Domain Admin. Read-only – durchgeführt von einer unabhängigen, externen Instanz ohne Anbieterinteressen.
Der Privileged Access Review ist eine unabhängige Analyse privilegierter Zugriffe in Ihrem Active Directory: Tier 0, Delegierungen, Dienstkonten und die kürzesten Wege zum Domain Admin – für Organisationen, die ihre kritischsten Angriffspfade kennen möchten. Sie erhalten einen Bericht mit priorisierten Befunden und Empfehlungen, die das Risiko von Privilege Escalation senken. Read-only, schneller als die vollständige AD-Analyse und zum Festpreis nach kostenloser Voranalyse.
Das umfasst die Analyse
- Domain/Enterprise Admins, Tier-0-Konten und Protected Users
- Privilegierte Gruppenmitgliedschaften – inkl. verschachtelter und veralteter Konten
- Unconstrained/Constrained Delegation, RBCD, AdminSDHolder und gefährliche ACLs
- Dienstkonten mit SPN (Kerberoasting) und Konten ohne Kerberos Pre-Auth (AS-REP Roasting)
- Passwort-, Sperr- und Kerberos-Richtlinien
- Gesamtbewertung der kürzesten Wege zum Domain Admin
Das erhalten Sie
- Schriftlicher Bericht mit priorisierten Befunden
- Empfehlungen zur gezielten Senkung des Privilege-Escalation-Risikos
Nicht enthalten
- Keine vollständige AD-Analyse – GPO, Infrastruktur und Replikation sind nicht enthalten
- Keine aktive Exploitation – die Analyse ist read-only
- Der Offline-Passwort-Penetrationstest ist Teil der vollständigen AD-Analyse – nicht dieser Variante, sofern nicht gesondert vereinbart
So läuft es ab
Kostenlose Voranalyse
Wir bewerten den Umfang und nennen einen Festpreis. Unverbindlich und ohne Überraschungen.
Read-only-Datenerhebung
Automatisierte Abfragen über PowerShell und Graph – keine Betriebsstörungen.
Analyse & Bewertung
Manuelle Spezialistenprüfung mit Risikopriorisierung und Geschäftskontext.
Bericht & Plan
Management Summary für die Geschäftsleitung, technische Tiefe für Ihr Team – bereit zur Umsetzung.
Häufig gestellte Fragen
Was ist Tier 0 – und warum genau dort ansetzen?
Tier 0 sind die Konten und Systeme, denen Ihr Active Directory faktisch gehört: Domain Admins, Domänencontroller und alles, was sie steuern kann. Wird ein einziges Tier-0-Element kompromittiert, ist die gesamte Umgebung praktisch verloren – deshalb beginnt die Priorisierung dort.
Worin unterscheidet er sich von der vollständigen AD-Analyse?
Der Privileged Access Review geht ausschließlich bei privilegierten Zugriffen und Angriffspfaden in die Tiefe – schneller und fokussierter. Die vollständige AD-Analyse deckt die gesamte Umgebung ab, einschließlich GPO, Infrastruktur und Offline-Passworttest.
Bereit, Ihre Sicherheit überprüfen zu lassen?
Kostenlose, unverbindliche Voranalyse. Festpreis. Ein konkreter Plan, den Sie sofort umsetzen können.
Kostenlose Voranalyse anfragen