80% aller Cyberangriffe nutzen AD-Schwachstellen (Quelle: Mandiant Threat Report 2025). Testen Sie Ihre Identitätsinfrastruktur auf:
✅ Privilege Escalation (z. B. Kerberoasting, Pass-the-Hash)
✅ Domain Takeover (Golden Ticket, DC-Sync)
✅ ADFS-Misconfigurations (Token Replay, MFA-Bypass)
✅ Compliance-Risiken (DSGVO, BSI KRITIS, ISO 27001)
Active Directory ist das Herz Ihrer IT – und das Hauptziel von Angreifern:
Fact: 9 von 10 Unternehmen haben kritische AD-Schwachstellen – oft seit Jahren unentdeckt.
Wir testen nach AD Security Guidelines, MITRE ATT&CK for Active Directory und Microsoft Hardening Baselines:
✔ Tiefgehende AD-Pentests (On-Prem, Hybrid, Azure AD)
✔ ADFS-Sicherheitsanalysen (SAML, OAuth, MFA-Umgehung)
✔ Red Team/Blue Team-Trainings mit realen Angriffsszenarien
✔ Compliance-Nachweise für Audits (DSGVO, BSI, KRITIS)
Alle Tests folgen den Microsoft AD Security Baselines und MITRE ATT&CK for AD.
Regulatorische AD-Pentests
Umfassende Test-Abdeckung
Executive Reporting
✅ Nachweis der Compliance (DSGVO, BSI, ISO 27001). ✅ Reduzierung der Angriffsfläche um bis zu 90%. ✅ Schutz vor Ransomware durch AD-Isolation.
AD-Security-Assessment
Gamified Red Team/Blue Team-Trainings
Praktische Hardening-Guides
Realistische Szenarien – keine Theorie!
Formate:
🔹 Echte AD-Umgebungen (Nicht nur theoretischen Folien).
🔹 Zertifikate für Teilnehmer (z. B. "AD Red Team Practitioner").
🔹 Anpassbar an Ihre branchespezifischen Risiken (z. B. Finanzwesen, Healthcare).
Unsere kombinierte Methodik ist gnadenlos – sie testet jede AD/ADFS-Schwachstelle, von Reconnaissance bis zum Business Impact. Perfekt für eine Standortbestimmung des aktuellen Sicherheitsniveaus und der Priorisierung weiterer Maßnahmen.
F: Wie lange dauert ein AD/ADFS-Pentest? A: 2–4 Wochen (abhängig von der Größe der Umgebung).
F: Was kostet ein AD-Pentest? A: €12.000–€57.000 (pauschal für Standard-Umgebungen; komplexe Hybrid-ADs nach Aufwand).
F: Können Sie auch Azure AD testen? A: Ja! Wir prüfen Hybrid-AD, Azure AD Connect und Conditional Access.
F: Wie oft sollte ich AD pentesten? A: Mindestens 1x pro Jahr + nach großen Änderungen (z. B. M&A, Cloud-Migration).
F: Erfüllt der Pentest die regulatorische Anforderungen? A: Ja. Unsere Berichte regulatorische Anforderungen abgestimmt.
F: Was ist der Unterschied zwischen AD- und ADFS-Pentest? A:
F: Können Sie unser SOC bei der AD-Überwachung unterstützen? A: Ja. Wir bieten SIEM-Tuning für AD-Angriffserkennung
🔹 AD/ADFS-Experten seit 2016 – wir kennen jeden Angriffspfad.
🔹 Trainings mit echten "Hackern" (OSCP, OSEP, CRTO).
🔹 Deutsche Compliance-Expertise (DSGVO, BSI, KRITIS, ISO27001 & IT-Grundschutz).
AD/ADFS-Pentests pro Jahr
Gecrackte Passwörter pro Jahr
Ein Passwort, das fast immer funktioniert: Start2025!