L'Active Directory Security Assessment (ADSA) è una valutazione tecnica specializzata sullo stato di sicurezza dell’ambiente
Active Directory (on‑premise) e degli scenari ibridi con Entra ID/Azure AD.
L’analisi è svolta in modalità read‑only, senza impatti sull’operatività, per identificare vulnerabilità strutturali, configurazioni errate, catene di delega rischiose e pratiche che espongono l’organizzazione
a escalation e movimenti laterali.
Richiedi informazioni
L’assessment non si limita a verifiche puntuali: ricostruisce come configurazioni, deleghe e policy determinano l’esposizione reale del dominio. L’obiettivo è una visione integrata del rischio: concentrazione dei privilegi, relazioni che abilitano escalation, resilienza delle credenziali e dipendenze dai servizi di identità. Tutto avviene in read‑only, senza impatti sui sistemi in produzione.
Analizziamo la propagazione effettiva dei diritti: membership annidate, deleghe su OU, account di servizio con SPN e shadow admins. Da qui ricaviamo le catene di escalation realmente percorribili e i nodi critici per l'infrastruttura.
Valutiamo l’aderenza alle best practice su Domain Controller ed endpoint (auditing, protezioni LDAP/SMB, criteri AdminSDHolder, gestione krbtgt, configurazioni GPO). Includiamo la verifica di password policy e lockout, misurando la robustezza contro brute force e password spraying.
Estendiamo l’analisi a Entra ID/Azure AD e ai servizi di supporto (ADFS, DNS/DHCP, file shares) con attenzione particolare alle PKI / Active Directory Certificate Services: verifichiamo CA interne, template e policy di emissione per identificare modelli che consentono impersonificazione o escalation.
Report con grafico dei privilegi, deleghe rischiose e catene di compromissionie evidenze riproducibili, matrice rischio/impatto e roadmap di remediation (priorità, ownership, quick wins, hardening con esempi di GPO/controlli).
Dopo fusioni o migrazioni, prima di un go‑live critico, in preparazione a un Red Team, o periodicamente per mantenere la sicurezza del dominio su standard elevati.
Indica obiettivi, perimetro e tempistiche: ti invieremo una proposta tecnica chiara e mirata.