Active Directory ist in vielen Unternehmen das zentrale Identitäts- und Berechtigungssystem. Genau deshalb können kleine Konfigurationsfehler weitreichende Auswirkungen haben.
Was wird betrachtet?
Ein AD-orientierter Sicherheitstest betrachtet unter anderem Konten- und Gruppenstrukturen, privilegierte Rollen, veraltete Protokolle, unnötige Vertrauensbeziehungen, Service Accounts und die Trennung administrativer Aufgaben.
Warum Berechtigungen so wichtig sind
Viele Risiken entstehen nicht durch eine einzelne kritische Lücke, sondern durch Ketten aus zu weitreichenden Rechten, schwachen Standardkonfigurationen und fehlender Segmentierung.
Das Ziel
Ein guter AD-Pentest soll nicht nur technische Findings liefern, sondern zeigen, welche Pfade zu privilegierten Konten besonders relevant sind und welche organisatorischen Maßnahmen das Risiko nachhaltig reduzieren.