• O firmie Lizard
    Napędzamy IT od ponad 26 lat
    Kontakt
    O nas

    Specjalizujemy się w serwisowej opiece informatycznej dla firm. Nasi Klienci bez obaw powierzają nam swoje systemy informatyczne, ponieważ wiedzą, że pozostawiają je Specjalistom w swojej dziedzinie.

    tuv
    O firmie
    Dla partnerów

    Szukamy firm, które widzą perspektywę swojego rozwoju we współpracy z nami na rynku Polskim i w Europie. Współpracujemy z partnerami technologicznymi i biznesowymi, oferując wsparcie, know-how oraz wspólne projekty oparte na zaufaniu i wzajemnych korzyściach.

    Dołącz do sieci Lizard i rozwijaj swoją ofertę z solidnym zapleczem IT.

    Zobacz więcej
    Kariera w Lizard

    Dołącz do zespołu Lizard! Szukamy pasjonatów IT, którzy chcą rozwijać się w dynamicznym środowisku, pracować z nowoczesnymi technologiami i tworzyć rozwiązania, które realnie wspierają biznes klientów.

    Aplikuj do nas
  • Kontakt

    Kompleksowy test bezpieczeństwa środowiska Microsoft Active Directory i infrastruktury wewnętrznej

    Projekt zrealizowany przez zespół Lizard dla klienta z sektora produkcyjnego. Zakres objął ustalenie warunków i granic testu, wykonanie zaplanowanych prac kontrolnych, opracowanie wniosków wraz z rekomendacjami oraz powtórną weryfikację po wprowadzeniu zmian.

    Kompleksowy test bezpieczeństwa środowiska Microsoft Active Directory i infrastruktury wewnętrznej

    Środowisko Klienta przed wdrożeniem

    Międzynarodowa firma produkcyjna posiadająca około 700 pracowników oraz kilka lokalizacji w Polsce. Środowisko obejmowało ponad 500 komputerów, kilkadziesiąt serwerów oraz rozbudowaną domenę Microsoft Active Directory.

    Wyzwanie

    Organizacja przygotowywała się do wdrożenia wymagań NIS2 oraz chciała zweryfikować odporność infrastruktury na atak rozpoczynający się od przejęcia zwykłego konta użytkownika.
    Klient oczekiwał odpowiedzi na pytania:

    • czy możliwe jest przejęcie domeny,
    • czy istnieje możliwość eskalacji uprawnień,
    • czy administratorzy posiadają prawidłowo skonfigurowane uprawnienia,
    • czy segmentacja sieci ogranicza możliwość poruszania się atakującego.

    #MyWiemyJakToZrobić!

    Skontaktuj się z nami
    lizard it

    Zakres projektu

    Działania adekwatne do potrzeb klienta

    Lizard przeprowadził:

    • analizę konfiguracji Active Directory,
    • test infrastruktury wewnętrznej,
    • analizę polityk haseł,
    • analizę Kerberos,
    • analizę udziałów sieciowych,
    • weryfikację delegacji uprawnień,
    • analizę kont uprzywilejowanych,
    • kontrolowane próby eskalacji uprawnień,
    • analizę segmentacji sieci,
    • analizę konfiguracji serwerów.

    Projekt został wykonany zgodnie z metodykami PTES, MITRE ATT&CK oraz dobrymi praktykami testowania Active Directory opisanymi w umowie.

    Skontaktuj się z nami
    Outsourcing IT icon
    arrow

    Wyniki testu i przebieg działań naprawczych

    Ta część opisuje ustalenia z testu oraz zakres przygotowanej dokumentacji dla klienta. Znajdziesz tu rodzaje wykrytych nieprawidłowości, kolejność usuwania podatności i sposób weryfikacji poprawek, przydatne przy ocenie, jak podobny test mógłby przebiegać w Twoim środowisku.

    Skontaktuj się z nami
    arrow

    Efekty

    • znaczące ograniczenie ryzyka przejęcia domeny,
    • poprawa bezpieczeństwa kont uprzywilejowanych,
    • zwiększenie zgodności z NIS2 oraz ISO 27001,
    • przygotowanie środowiska do dalszych audytów bezpieczeństwa.

    Korzyści biznesowe dla Klienta

    Skontaktuj się z nami

    Masz pytania?

    #MyWiemyJakToZrobić!

    Kontakt

    Aplikuj do naszego zespołu

    max rozmiar 10mb, dozwolone pliki: pdf, jpg, png, docs, docx

    Google reCaptcha: Nieprawidłowy klucz witryny.