ソリューション
SOLUTION
セキュリティ
サービス
Active Directory
脆弱性診断サービス
攻撃者視点でリスクを
可視化・数値化し、改善まで一貫サポート。
中小企業のセキュリティを本格診断します。
「こんなお悩みはありませんか?」
中小企業のActive Directory運用には、
共通する4つの構造的な課題があります。
どれか1つでも当てはまる場合、
今すぐ現状を把握することをお勧めします。
- 1.
管理が属人化している
Active Directory担当者が少なく、設定ミスが理由もわからないまま長期間放置されている。
- 2.
リスクが数値で見えない
過剰権限や休眠アカウントの実態を把握できず、経営層に現状を説明できない。
- 3.
不備の全体像がつかめない
設定不備がどこにいくつあるか棚卸しできておらず、対策の規模感すら見積もれない。
- 4.
ISMS・Pマーク対応が重い
認証更新のたびに証跡・ログ整備でゼロから棚卸しを強いられ、時間とコストがかかる。
なぜ放置は危険なのか
Active Directoryのリスクは、
画面上のエラーとして現れません。
しかし攻撃者にとっては、
社内ネットワーク全体を乗っ取るための
格好の入口になっています。
一つひとつは小さな設定不備でも、
それが連鎖することで
全社の侵害へとつながるのです。
-
特権アカウントの
不備Domain Adminsに不要なアカウントが含まれていると、1台の端末侵害が全社侵害へ直結します。
-
Kerberos設定の
脆弱性krbtgtのパスワードが長期未更新だと、Golden Ticket攻撃で任意の権限になりすまされます。
-
休眠・不要
アカウント90日以上未ログインのアカウントや退職者の残存アカウントが、監視なしの侵入口になります。
-
パスワード
ポリシーの甘さLAPS未導入の場合、1台の侵害から他の端末へ横展開(ラテラルムーブメント)が容易になります。
-
ドメイン全体の
乗っ取り不備が連鎖し、最終的にドメイン管理者権限が奪われ全社的な被害に至ります。
不備は「点」ではなく「線」でつながります
不備は「点」ではなく
「線」でつながります
個々の設定不備は軽微に見えても、
攻撃者はそれらを連鎖させて最短経路で
ドメイン管理者権限に到達します。
だからこそ、領域を横断して
全体を俯瞰する診断が有効です。
Active Directory
脆弱性診断サービス5つの特長
スコアで見えるリスク評価
- Active Directoryを4カテゴリで採点し、リスクの大きさを数値・グラフで表示。技術者でない経営層にも「今どれくらい危険か」が直感的に伝わります。
最短1週間で納品
- ヒアリングから診断・レポート提出まで約5〜7営業日。大手に依頼すると2〜4週間かかるところを、スピーディに課題把握できます。
経営層に伝わるレポート
- リスクスコア・5段階成熟度・優先度別改善提言を1冊に整理。技術者以外にも伝わる構成で、そのまま経営会議のし説明資料として活用できます。
改善提言まで一貫対応
- 「指摘して終わり」ではありません。発見したリスクを「30日以内」「90日以内」「中長期」の優先度別アクションプランとして整理し、次の一手を明確にします。
明確な定額料金
- 追加り費用は一切なし。お見積り・ご相談は無料です。まずはお気軽にお問い合わせください。
診断の流れ
お客様の負担を最小限に抑えながら、
スピーディに現状把握から改善提言までを
お届けします。
ヒアリングから
レポート提出まで最短1週間
-
1〜2営業日
1.ヒアリング
対象環境・前提条件を確認します。
-
2〜3営業日
2.診断実施
公式ライセンスのツールでActive Directoryを解析し、リスクを採点・分類します
-
2〜3営業日
3.レポート作成
スコア・成熟度・改善提言を経営層にも伝わる構成で整理します。
-
1営業日
4.報告・改善提案
診断結果をご報告し、優先度別のアクションプランをご提案します。
Active Directory脆弱性
診断サービス レポート内容
技術者だけでなく
経営層にも伝わるレポートを1冊に整理。
診断でわかる6領域のリスクを、
4章構成でまとめてお届けします。
レポートの構成(全4章)
-
1
エグゼクティブサマリー
経営層向けにリスクスコア・成熟度レベルを提示。会議資料としてそのまま活用できます。
-
2
重大リスク一覧
Critical〜Lowに分類し、MITRE ATT&CKフレームワークにマッピングして脅威を整理します。
-
3
PingCastleスコア表
4カテゴリ別スコアと全検出項目の詳細一覧。技術担当者向けの根拠資料になります。
-
4
優先度別改善提言
30日以内・90日以内・中長期のアクションプランを整理。何から動けばよいかが明確になります。
診断でわかる6つの領域
-
特権アカウント
Domain Admins過剰・サービスアカウントのerberoasting脆弱性
-
Kerberos設定
AS-REP Roasting・krbtgt長期未更新・Golden Ticket攻撃リスク
-
成熟度レベル評価
5段階の成熟度でActive Directory管理体制を評価。経営層向け説明資料として活用可
-
パスワードポリシー
最小文字数・ロックアウト設定不備・LAPS未導入の検出
-
休眠・不要オブジェクト
90日以上未ログイン・退職者アカウント・未使用コンピューター
-
GPO・信頼関係
グループポリシーの矛盾・危険なACL設定・外部信頼の有無
Active Directory脆弱性診断サービス
紹介リーフレット











お問い合わせ
CONTACT
お問い合わせはフォームより承っております。
ご相談、ご質問等ございましたら、お気軽にお問合せください。