ソリューション

SOLUTION

セキュリティ
サービス

Active Directory
脆弱性診断サービス

攻撃者視点でリスクを
可視化・数値化し、改善まで一貫サポート。
中小企業のセキュリティを本格診断します。

こんなお悩みはありませんか?

中小企業のActive Directory運用には、
共通する4つの構造的な課題があります。
どれか1つでも当てはまる場合、
今すぐ現状を把握することをお勧めします。

  • 1.

    管理が属人化している

    Active Directory担当者が少なく、設定ミスが理由もわからないまま長期間放置されている。

  • 2.

    リスクが数値で見えない

    過剰権限や休眠アカウントの実態を把握できず、経営層に現状を説明できない。

  • 3.

    不備の全体像がつかめない

    設定不備がどこにいくつあるか棚卸しできておらず、対策の規模感すら見積もれない。

  • 4.

    ISMS・Pマーク対応が重い

    認証更新のたびに証跡・ログ整備でゼロから棚卸しを強いられ、時間とコストがかかる。

なぜ放置は危険なのか

Active Directoryのリスクは、
画面上のエラーとして現れません。
しかし攻撃者にとっては、
社内ネットワーク全体を乗っ取るための
格好の入口になっています。
一つひとつは小さな設定不備でも、
それが連鎖することで
全社の侵害へとつながるのです。

  • 特権アカウントの
    不備

    Domain Adminsに不要なアカウントが含まれていると、1台の端末侵害が全社侵害へ直結します。

  • Kerberos設定の
    脆弱性

    krbtgtのパスワードが長期未更新だと、Golden Ticket攻撃で任意の権限になりすまされます。

  • 休眠・不要
    アカウント

    90日以上未ログインのアカウントや退職者の残存アカウントが、監視なしの侵入口になります。

  • パスワード
    ポリシーの甘さ

    LAPS未導入の場合、1台の侵害から他の端末へ横展開(ラテラルムーブメント)が容易になります。

  • ドメイン全体の
    乗っ取り

    不備が連鎖し、最終的にドメイン管理者権限が奪われ全社的な被害に至ります。

不備は「点」ではなく「線」でつながります

不備は「点」ではなく


「線」でつながります

個々の設定不備は軽微に見えても、
攻撃者はそれらを連鎖させて最短経路で
ドメイン管理者権限に到達します。
だからこそ、領域を横断して
全体を俯瞰する診断が有効です。

Active Directory
脆弱性診断サービス5つの特長

POINT-1

スコアで見えるリスク評価

  • Active Directoryを4カテゴリで採点し、リスクの大きさを数値・グラフで表示。技術者でない経営層にも「今どれくらい危険か」が直感的に伝わります。
POINT-2

最短1週間で納品

  • ヒアリングから診断・レポート提出まで約5〜7営業日。大手に依頼すると2〜4週間かかるところを、スピーディに課題把握できます。
POINT-3

経営層に伝わるレポート

  • リスクスコア・5段階成熟度・優先度別改善提言を1冊に整理。技術者以外にも伝わる構成で、そのまま経営会議のし説明資料として活用できます。
POINT-4

改善提言まで一貫対応

  • 「指摘して終わり」ではありません。発見したリスクを「30日以内」「90日以内」「中長期」の優先度別アクションプランとして整理し、次の一手を明確にします。
POINT-5

明確な定額料金

  • 追加り費用は一切なし。お見積り・ご相談は無料です。まずはお気軽にお問い合わせください。

診断の流れ

お客様の負担を最小限に抑えながら、
スピーディに現状把握から改善提言までを
お届けします。

ヒアリングから
レポート提出まで最短1週間

  • 1〜2営業日

    1.ヒアリング

    対象環境・前提条件を確認します。

  • 2〜3営業日

    2.診断実施

    公式ライセンスのツールでActive Directoryを解析し、リスクを採点・分類します

  • 2〜3営業日

    3.レポート作成

    スコア・成熟度・改善提言を経営層にも伝わる構成で整理します。

  • 1営業日

    4.報告・改善提案

    診断結果をご報告し、優先度別のアクションプランをご提案します。

Active Directory脆弱性
診断サービス レポート内容

技術者だけでなく
経営層にも伝わるレポートを1冊に整理。
診断でわかる6領域のリスクを、
4章構成でまとめてお届けします。

レポートの構成(全4章)

  • 1

    エグゼクティブサマリー

    経営層向けにリスクスコア・成熟度レベルを提示。会議資料としてそのまま活用できます。

  • 2

    重大リスク一覧

    Critical〜Lowに分類し、MITRE ATT&CKフレームワークにマッピングして脅威を整理します。

  • 3

    PingCastleスコア表

    4カテゴリ別スコアと全検出項目の詳細一覧。技術担当者向けの根拠資料になります。

  • 4

    優先度別改善提言

    30日以内・90日以内・中長期のアクションプランを整理。何から動けばよいかが明確になります。

診断でわかる6つの領域

  • 特権アカウント

    Domain Admins過剰・サービスアカウントのerberoasting脆弱性

  • Kerberos設定

    AS-REP Roasting・krbtgt長期未更新・Golden Ticket攻撃リスク

  • 成熟度レベル評価

    5段階の成熟度でActive Directory管理体制を評価。経営層向け説明資料として活用可

  • パスワードポリシー

    最小文字数・ロックアウト設定不備・LAPS未導入の検出

  • 休眠・不要オブジェクト

    90日以上未ログイン・退職者アカウント・未使用コンピューター

  • GPO・信頼関係

    グループポリシーの矛盾・危険なACL設定・外部信頼の有無

Active Directory脆弱性診断サービス
紹介リーフレット

ご案内のリーフレットを、以下の
ボタンよりダウンロードいただけます。
本サービスの価格については
お問い合わせください。

会社ロゴ会社ロゴ会社ロゴ会社ロゴ会社ロゴ会社ロゴ会社ロゴ会社ロゴ会社ロゴ会社ロゴ会社ロゴ会社ロゴ

お問い合わせ

CONTACT

お問い合わせはフォームより承っております。
ご相談、ご質問等ございましたら、お気軽にお問合せください。