Trainingsumgebung für Pentester Nodezero knackt Game of Active Directory in 14 Minuten

Quelle: Pressemitteilung 2 min Lesedauer

Anbieter zum Thema

Nodezero hat das Trainingsszenario „Game of Active Directory“ in nur 14 Minuten kompromittiert – ein Weckruf für die Sicherheit von AD-Um­ge­bungen.

Das Active Directory ermöglicht in Windows-basierten Netzwerken zentrale Verwaltung und Kontrolle über Benutzer, Computer und andere Netzwerkressourcen. Im Game of Active Directory können Pentester sich in die Lage eines Cyberkriminellen versetzen und Angriffe darauf trainieren.(Bild:  © Weissblick - stock.adobe.com)
Das Active Directory ermöglicht in Windows-basierten Netzwerken zentrale Verwaltung und Kontrolle über Benutzer, Computer und andere Netzwerkressourcen. Im Game of Active Directory können Pentester sich in die Lage eines Cyberkriminellen versetzen und Angriffe darauf trainieren.
(Bild: © Weissblick - stock.adobe.com)

Das „Game of Active Directory“ (GOAD) ist ein bekanntes Benchmark-Szenario, das nachstellt, wie Cyberangreifer in große Netzwerke eindringen und sich darin bewegen. Erfahrene Pene­tra­tionstester würden dafür in der Regel zwölf bis 16 Stunden beöntigen. Wie das Sicherheits­un­ter­nehmen Horizon3 nun mitteilte, habe es seine Nodezero-Plattform geschafft, in 14 Minuten in die AD-Umgebung einzudringen, die extra für das Trainieren von Pentestern bereitgestellt wird.

Was ist das Game Of Active Directory?

Das GOAD ist eine mit Absicht anfällig entwickelte Windows-Umgebung, die Sicherheits­ex­perten zum Trainieren bereitgestellt wird. Es ist kostenlos und wurde von Cyril Servières, der das Projekt zu 80 Prozent privat und zu 20 Prozent in Zusammenarbeit mit Orange Cyber De­fense betreibt. Das ab nutzt ausschließlich kostenlose Windows-VMs, damit es auch für seine Nutzer kostenlos ist und sie damit gängige Angriffstechniken üben können, ohne echte Unter­nehmensnetzwerke zu gefährden. Das GOAD ist für 180 Tage kostenfrei nutzbar. Wer es länger als diese Dauer nutzen möchte, muss entweder auf jedem Server eine Lizenz eingeben oder das gesamte Lab neu erstellen.

Das Active Directory ist weltweit millionenfach im Einsatz als zentrales Zugriffssystem für die Verwaltung von Identitäten und Zugriffsrechten in IT-Landschaften mit Windows-Servern. Gelingt es Cyberangreifern, dieses Verzeichnis zu knacken, erhalten sie praktisch un­ge­hemm­ten Zugang zum IT-Netzwerk einer Organisation. Über 90 Prozent der 1.000 größten For­tu­ne-1000-Unternehmen und Millionen mittelständischer Firmen weltweit verlassen sich auf Microsofts Active Directory als sicheres Ablagesystem für die Login-Daten ihrer Beschäftigten. Deshalb ist es unabdingbar das AD zu schützen und sich auf mögliche Angriffsszenarien vorzubereiten.

„Active Directory kann nicht länger als sicheres System gelten, wenn es in weniger als einer Viertelstunde zu knacken ist“, sagt Dennis Weyel, International Technical Director bei Horizon3. Er betont, dass beim Penetrationstest mit Nodeero keine einzige Software-Schwachstelle ausgenutzt worden sei. „Es genügte allein das Aufspüren fehlerhafter Konfigurationen, um in das System einzudringen und es zu kompromittieren.“

(ID:50536824)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung