Wir beraten Sie gerne! info@cyber-shop.eu
Findet Fehlkonfigurationen, exzessive Rechte und Rogue Domain Controller in Active Directory und Entra ID – Rollout ueber einen domaenengebundenen Endpoint ohne privilegierte Zugangsdaten. Pro Nutzer, monatlich.
Die Konditionen für SentinelOne werden projektbezogen kalkuliert. Produktumfang, Laufzeit, Nutzerzahl und Einsatzszenario beeinflussen das Angebot. Deshalb zeigen wir hier bewusst keine pauschalen Preise oder Staffelungen.
Teilen Sie uns kurz Ihren Bedarf mit. Wir prüfen die passende Produktvariante, Verfügbarkeit und Bezugsberechtigung und erstellen ein individuelles B2B-Angebot.
Findet Fehlkonfigurationen und riskante Berechtigungen in Active Directory und Entra ID, bevor Angreifer sie ausnutzen. Ausgerollt über einen einzigen domänengebundenen Endpoint, ohne privilegierte Zugangsdaten – lizenziert pro Nutzer, monatlich mit Mengenstaffel.
Für die Inbetriebnahme reicht ein einziger domänengebundener Endpoint – privilegierte Zugangsdaten sind nicht erforderlich. Das ist in der Praxis der entscheidende Unterschied zu Werkzeugen, die Domain-Admin-Rechte verlangen und deshalb erst durch ein internes Freigabeverfahren müssen. Die Bewertung läuft wahlweise fortlaufend oder als Bewertung auf Abruf. Die Abrechnung erfolgt monatlich mit sechs Mengenbändern von 1–100 bis 5.001–10.000 – der Stückpreis sinkt automatisch, wenn Ihre Umgebung wächst.
Aufgedeckt werden Fehlkonfigurationen, exzessive Berechtigungen, offenliegende Zugangsdaten und nicht autorisierte Domain Controller. Adressiert werden damit unter anderem die Angriffswege Kerberoasting, Golden Ticket, Silver Ticket, DCSync und DCShadow – also genau die Techniken, mit denen Angreifer aus einem einfachen Benutzerkonto Domänen-Kontrolle machen.
Deployment über einen domänengebundenen Endpoint, keine privilegierten Zugangsdaten nötig.
Bewertung von Active Directory und Entra ID fortlaufend oder als Momentaufnahme.
Fehlkonfigurationen, exzessive Rechte, offenliegende Zugangsdaten, nicht autorisierte Domain Controller.
Adressiert Kerberoasting, Golden Ticket, Silver Ticket, DCSync und DCShadow.
Abgedeckte Angriffswege
| Angriffstechnik | Adressiert |
|---|---|
| Kerberoasting | |
| Golden Ticket | |
| Silver Ticket | |
| DCSync | |
| DCShadow | |
| Nicht autorisierte Domain Controller | |
| Exzessive Berechtigungen und offenliegende Zugangsdaten |
Ein über Jahre gewachsenes Active Directory sammelt Altlasten: Dienstkonten mit zu vielen Rechten, Passwörter in Skripten, vergessene Gruppenmitgliedschaften. Angreifer suchen genau danach, weil es der schnellste Weg von einem beliebigen Benutzerkonto zur Domänen-Kontrolle ist. Dieses Modul macht die Schwachstellen sichtbar, bevor jemand sie ausnutzt – und weil für den Start ein domänengebundener Rechner ohne privilegierte Zugangsdaten reicht, ist es auch dort einsetzbar, wo Admin-Rechte streng reglementiert sind.
NIS2-relevant: NIS2 fordert Konzepte zur Bewertung der Wirksamkeit von Risikomanagement-Maßnahmen sowie Zugriffskontrolle und Verwaltung von Berechtigungen. Eine regelmäßige, dokumentierte Bewertung des Verzeichnisdienstes ist dafür ein direkt verwertbarer Nachweis. Mehr zu NIS2 →
Alle technischen Daten, Leistungsmerkmale und Spezifikationen zu SentinelOne Singularity Identity Security Posture Management — als offizielles PDF des Herstellers.
Sie möchten sicherstellen, dass SentinelOne Singularity Identity Security Posture Management die richtige Lösung für Ihre Anforderungen ist? Unser Expertenteam berät Sie gerne – kostenlos und unverbindlich.
Nutzen Sie unser Kontaktformular – wir melden uns innerhalb eines Werktages bei Ihnen:
Oder erreichen Sie uns direkt:
✉ E-Mail: info@cyber-shop.eu
Ihre Frage ist nicht dabei? Stellen Sie sie direkt an unsere Berater oder nutzen Sie das Chat-Widget unten rechts.
Individuelles Angebot
Individuelles Angebot
Unverbindliches B2B-Angebot – Antwort i. d. R. innerhalb 1 Werktag.