Active Directory Security Assessment
Active Directory er ofte kundens kronjuvel — og kompromittering her betyder ofte kompromittering af hele miljøet. Vi analyserer jeres AD i dybden og tester alle brugeres adgangskoder offline mod kendte ordlister, helt uden at påvirke driften.
Det dækker gennemgangen
- Domænecontrollere, Windows-sikkerhed, opdateringer og replikering
- GPO, sikkerhedsgrupper, OU-struktur, Sites & Services
- Domains & Trusts, FSMO-roller, DNS og delegationer
- Admin- og servicekonti, kontoadministration og inaktive konti
- LDAP-sikkerhed og adgangskodepolitikker
- Offline password-penetrationstest af AD-databasen
Det får I
- Grundig rapport med fund prioriteret efter risiko
- Excel-dataudtræk med kontooversigt
- Konkrete, handlingsklare anbefalinger
- Typisk 2–3 uger fra opstart til rapport
Afgrænsning
- Ikke remediation eller løbende monitorering
- Ingen aktiv exploitation ud over aftalt offline passwordanalyse
Sådan foregår det
Gratis foranalyse
Vi vurderer omfanget og giver en fast pris. Uforpligtende og uden overraskelser.
Read-only dataindsamling
Automatiserede udtræk via PowerShell og Graph — ingen driftsforstyrrelser.
Analyse & vurdering
Manuel specialistgennemgang med risikoprioritering og forretningskontekst.
Rapport & plan
Executive summary til ledelsen, teknisk dybde til jeres team — klar til handling.
Ofte stillede spørgsmål
Er offline password-testen sikker?
Ja. Testen foregår offline på en kopi af password-hashes efter aftalt procedure — den rører ikke jeres produktionsmiljø og afslører ikke adgangskoder i klartekst for andre end aftalt.
Hvorfor teste adgangskoder overhovedet?
Svage og genbrugte adgangskoder er fortsat en af de mest udnyttede angrebsveje. Testen viser præcis, hvor udbredt problemet er hos jer — dokumenteret og målbart.
Klar til at få verificeret jeres sikkerhed?
Gratis og uforpligtende foranalyse. Fast pris. En konkret plan, I kan handle på med det samme.
Book en gratis foranalyse