Saltar al contenido

SERVICIO 03

Auditoría de Active Directory: hasta dónde llega un usuario del dominio

Auditoría del dominio: rutas de escalada, Kerberos, GPO vulnerables y relaciones de confianza obsoletas o inseguras. Cada ruta se explota a mano hasta demostrar el impacto. La entrega incluye el grafo de rutas de privilegio y un plan de endurecimiento priorizado.

  • Kerberos
  • GPO
  • Escalada de privilegios
  • Relaciones de confianza
  • Evasión de EDR

Alcance técnico

  • Rutas de escalada hasta administrador de dominio, paso a paso
  • Kerberoasting, AS-REP roasting y abuso de delegaciones
  • GPO vulnerables y permisos delegados sobre OU
  • Relaciones de confianza obsoletas o inseguras entre dominios y bosques
  • Validación manual de cada ruta, sin dar por buena la salida de la herramienta
  • Cuentas de servicio y permisos heredados sobre el directorio
  • Evasión de antivirus y EDR durante la ejecución, dentro de los límites fijados en las reglas de compromiso

Entregables

  • Grafo de rutas de privilegio
  • Plan de endurecimiento priorizado por reducción de riesgo
  • Detalle de cada técnica con su referencia ATT&CK
  • Recomendaciones de detección para tu equipo
  • Retest de cada corrección, incluido en el encargo

Fases de la auditoría

FASE 01

Punto de partida

El equipo acuerda contigo por escrito la posición de partida: usuario sin privilegios, puesto unido al dominio o brecha asumida. Nunca con credenciales de administrador.

Reglas de compromiso
FASE 02

Enumeración del dominio

El equipo enumera usuarios, grupos, GPO, listas de control de acceso, delegaciones y relaciones de confianza. Ese inventario recoge el estado del dominio dentro de la ventana acordada y es la base de las rutas de la fase siguiente.

Inventario del dominio
FASE 03

Escalada y movimiento lateral

El equipo recorre las rutas hasta administrador de dominio: Kerberos, credenciales reutilizadas, permisos heredados y delegaciones mal configuradas. Dentro de los límites acordados, el equipo evade el antivirus y el EDR desplegados para medir qué detecta tu defensa y qué no. Cada ruta se prueba hasta demostrar el acceso y el equipo se detiene antes de producir impacto.

Grafo de rutas de privilegio
FASE 04

Endurecimiento

El grafo entregado recoge cada ruta de privilegio paso a paso. El equipo ordena el plan de endurecimiento por reducción de riesgo y esfuerzo de aplicación.

Plan priorizado

Preguntas frecuentes

¿Desde qué posición se empieza?

El punto de partida queda fijado en el acta de alcance: usuario sin privilegios, puesto unido al dominio o brecha asumida. Esa acta recoge también la ventana de ejecución y el canal de aviso durante el encargo. Ninguna de las tres posiciones parte de credenciales de administrador.

¿Qué se revisa dentro del dominio?

La revisión alcanza el directorio completo: identidades, GPO, permisos delegados sobre OU, Kerberos y confianzas entre dominios y bosques. El equipo prueba cada ruta a mano y se detiene en cuanto el acceso queda demostrado, antes de afectar a la disponibilidad del dominio. Durante la ventana de ejecución hay un interlocutor único para avisos y consultas.

¿Qué incluye la entrega?

El informe lo firma el equipo que ejecutó la auditoría, y ninguna fase se subcontrata. Cada ruta llega con sus pasos de reproducción y su evidencia, para que tu equipo pueda repetirla. El acta de cierre recoge el estado final de cada hallazgo tras el retest.

Hallazgos de este tipo, publicados

Solicita una propuesta con el alcance cerrado

Cuéntanos qué dominio quieres auditar. Respondemos en menos de 24 horas.

Solicitar auditoríaLlamar