Die ISW AD Security Suite

Produktvorstellung

Die ISW AD Security Suite

Vier Tools, ein Sicherheitskonzept

Active-Directory-Sicherheit ist kein Einzelthema. Wer nur Kerberos härtet, aber SMB-Shares offen lässt, hat ein Problem. Wer GPOs sauber pflegt, aber lokale Admin-Rechte ignoriert, ebenfalls. Lateral Movement nutzt jede Schwachstelle, die du übersehen hast – und genau hier setzt die ISW AD Security Suite an.

Die Suite besteht aus vier eigenständigen Tools, die jedes für sich genommen einen klar abgegrenzten Bereich abdecken – und gemeinsam ein vollständiges Bild deiner AD-Sicherheitslage zeichnen. Alle vier Tools folgen dem gleichen Bedienkonzept, dem gleichen Reporting-Standard und dem gleichen Lizenzmodell.

💡 Der Grundgedanke
Jedes Tool deckt eine Stufe der typischen Angriffskette ab: Authentifizierung → Datei-Layer → Konfiguration → Privilegien. Wer alle vier Stufen abdeckt, schließt die Lücken, die Angreifer am häufigsten nutzen.

Stufe 1 · Authentifizierung

ISW Kerberos Audit Analyzer

v1.0

Vollautomatisches Kerberos-Audit mit 11 LDAP-basierten Checks in 3 Kategorien – von krbtgt-Hygiene über Verschlüsselung bis zu Delegation. Inklusive Delegation-Scoring (Unconstrained, Constrained, RBCD) und Event-Log-Auswertung.

Schließt diese Lücken:
  • Golden- & Silver-Ticket-Risiken durch alte krbtgt-Passwörter
  • Kerberoasting auf privilegierte Service-Accounts
  • RBCD-basierte Privilege Escalation
  • Schwache Verschlüsselung (DES, RC4) in der Domäne

Stufe 2 · Datei-Layer

ISW SMB Security Analyzer

v1.0

Netzwerkweite Analyse aller SMB-Shares inklusive Ransomware-Risk-Bewertung mit Blast-Radius-Score pro Server. Erkennt SMBv1, fehlende Signing-/Encryption-Settings und sensitive Inhalte über 270+ Patterns in 11 Kategorien.

Schließt diese Lücken:
  • Lateral Movement über schwach geschützte Shares
  • Datenabfluss durch falsch berechtigte Verzeichnisse
  • Ransomware-Ausbreitung über Schreibrechte
  • Veraltete SMB-Protokollversionen

Stufe 3 · Konfiguration

ISW GPO Analyzer Pro

v2.0

Tiefenanalyse aller Gruppenrichtlinien: Konflikt-Erkennung, Processing-Order, Security Filtering, Compliance-Checks und SysVol-Integritätsprüfung. Verfügbar in deutscher und englischer Sprachversion.

Schließt diese Lücken:
  • Widersprüchliche oder überschriebene Sicherheitseinstellungen
  • Tote Filter, leere GPOs, verwaiste Verknüpfungen
  • Compliance-Abweichungen gegenüber Hardening-Baselines
  • SysVol-Inkonsistenzen zwischen DCs

Stufe 4 · Privilegien

ISW Local Admin Auditor

v1.0

Netzwerkweite Erfassung aller lokalen Administratoren auf Servern und Clients – mit korrekter SID-RID-500-Erkennung für den Builtin-Administrator (auch nach Umbenennung). Wahlweise über DCOM oder WinRM.

Schließt diese Lücken:
  • Verteilte lokale Admin-Rechte als Lateral-Movement-Pfade
  • Versteckte Admin-Konten durch verschachtelte Gruppen
  • Inkonsistente Admin-Vergabe zwischen Standorten
  • Compliance-Verstöße gegen Tier-Modell

Warum genau diese vier?

Ein typischer Angriff in einem AD startet selten direkt am Domain Controller. Der Weg führt fast immer über mehrere Stufen: Ein Phishing-Mail kompromittiert einen Standardbenutzer. Über einen offen erreichbaren Share (SMB) finden sich Skripte oder Passwörter. Eine schwache GPO erlaubt Skript-Ausführung (GPO). Lokale Admin-Rechte ermöglichen Tool-Installation (Local Admin). Und schlussendlich erlaubt eine vergessene Delegation den Sprung auf Domain-Admin-Tickets (Kerberos).

Die ISW AD Security Suite deckt diese vier Stufen vollständig ab – mit konsistentem Reporting, einheitlicher Bedienung und identischem Lizenzmodell.

Was alle vier Tools gemeinsam haben

  • WPF/.NET 10 mit nativer Windows-Server-Integration
  • PDF- und HTML-Reports mit ISW Corporate Design
  • SMTP-Versand direkt aus dem Tool an verantwortliche Stellen
  • AES-256-Verschlüsselung aller gespeicherten Zugangsdaten
  • Mehrseitige Help-Window mit kontextbezogener Hilfe
  • Lizenzmodell pro Tool oder als Suite-Bundle

⚠ Realität in vielen Umgebungen
In über 80 % der von mir auditierten AD-Umgebungen finde ich Treffer in mindestens drei der vier Bereiche. Wer nur einen Bereich absichert, schließt selten die wirklich kritische Lücke.

Vier Tools. Ein Bundle. Ein Sicherheitskonzept.
Anstatt 466,00 € als Bundle für nur 389,00 €

Die ISW AD Security Suite gibt es als Bundle mit allen vier Tools – deutlich günstiger als der Einzelkauf. Inklusive eines kostenlosen Audit-Workshops zum Einstieg.

Suite jetzt entdecken →

© IT-Service Walter · isw-adtools.de · der-windows-papst.de