aconitas® GmbH – Microsoft Solution Partner

AD-Protection: Active Directory bereinigen & härten.

Active Directory ist das Herzstück Ihrer Unternehmens-IT – und das primäre Ziel von Angreifern. Wir bereinigen kompromittierte Umgebungen, schließen Backdoors und härten Ihre Identitätsinfrastruktur nachhaltig.

Warum Active Directory das Ziel Nr. 1 ist

Bei über 90 % aller gezielten Cyberangriffe auf Unternehmen ist Active Directory das primäre Ziel. Der Grund: Wer Domain-Admin-Rechte hat, kontrolliert das gesamte Netzwerk – alle Benutzer, Server, Freigaben und Gruppenrichtlinien.

Einmal am Domain Controller angekommen, können Angreifer Ransomware flächendeckend ausrollen, Daten exfiltrieren oder Backdoors einrichten, die Monate unentdeckt bleiben.

Häufige Angriffstechniken
  • Kerberoasting – Service-Account-Passwörter offline knacken
  • Pass-the-Hash – Authentifizierung ohne Klartext-Passwort
  • Golden Ticket – Unbegrenzter Zugriff über gefälschte Kerberos-Tickets
  • DCSync – Passwort-Hashes direkt vom Domain Controller abziehen

Unsere AD-Protection-Leistungen

Von der Sofortbereinigung im Notfall bis zur dauerhaften Härtung.

🚨

Notfall-Bereinigung

Sofortige Analyse und Bereinigung nach einer Kompromittierung: Backdoor-Konten identifizieren, bösartige Gruppenrichtlinien entfernen, Golden Tickets invalidieren.

  • Backdoor-Erkennung & Entfernung
  • Kompromittierte Konten sperren
  • Kerberos-Tickets invalidieren
🔐

Passwort-Reset & Credential Management

Koordinierter Reset aller kompromittierten Zugangsdaten – vom einzelnen Admin-Account bis zum unternehmensweiten Passwort-Rollout mit minimalem Betriebsausfall.

  • KRBTGT-Doppelreset
  • Admin-Tier-Modell implementieren
  • Service-Account-Bereinigung
🛡️

AD-Härtung

Nachhaltige Absicherung Ihrer Active-Directory-Umgebung nach BSI-Empfehlungen und Microsoft Best Practices. Damit der gleiche Angriff nicht erneut gelingt.

  • Tiering-Modell (Tier 0/1/2)
  • Privileged Access Workstations
  • Gruppenrichtlinien-Härtung
🔍

AD-Security-Audit

Proaktive Sicherheitsüberprüfung Ihrer AD-Umgebung – auch ohne akuten Vorfall. Schwachstellen finden, bevor Angreifer sie ausnutzen.

  • Berechtigungsanalyse
  • Schwachstellenbewertung
  • Maßnahmenkatalog mit Priorisierung

Ablauf: AD-Protection nach Kompromittierung

Strukturiert und koordiniert – von der Erstanalyse bis zur gehärteten Umgebung.

1

Erstanalyse & Schadensbewertung

Umfang der Kompromittierung feststellen: Welche Konten sind betroffen? Welche Angriffstechniken wurden verwendet? Gibt es persistente Backdoors?

2

Sofortmaßnahmen & Eindämmung

Kompromittierte Konten sperren, kritische Passwörter zurücksetzen, Kerberos-Tickets invalidieren. Parallel: Forensische Sicherung der Logdaten.

3

Bereinigung & Wiederherstellung

Backdoors entfernen, bösartige GPOs bereinigen, verwaiste Konten löschen. Koordinierter unternehmensweiter Passwort-Reset mit minimaler Betriebsunterbrechung.

4

Härtung & Sicherheitskonzept

Tiering-Modell implementieren, Admin-Zugriffe absichern, Monitoring einrichten. Dokumentiertes Sicherheitskonzept für Ihre AD-Umgebung.

5

Nachkontrolle & Schulung

Verifizierung aller Maßnahmen. Schulung Ihrer IT-Abteilung für den sicheren Betrieb der gehärteten Umgebung. Optional: Dauerhaftes AD-Monitoring.

Typische AD-Angriffsszenarien

Bei diesen Anzeichen sollten Sie sofort handeln.

🔐
Unbekannte Admin-Konten
📊
Veränderte Gruppenrichtlinien
👤
Kerberoasting / Pass-the-Hash
🚨
Golden Ticket / Silver Ticket
🦠
DCSync-Angriffe
⚠️
Lateral Movement im Netzwerk

Active Directory kompromittiert? Wir bereinigen und härten – rund um die Uhr.

AD-Notfall melden: 0800 - 292 37 24
Cyber-Notfall? Jetzt Soforthilfe erhalten.
0800 - 292 37 24 0800 - CYBER24 24/7

Häufige Fragen zu AD-Protection

Was bedeutet AD-Protection?
AD-Protection umfasst die Bereinigung, Härtung und dauerhafte Absicherung von Active Directory nach einer Kompromittierung. Dazu gehören Backdoor-Erkennung, Passwort-Resets, Berechtigungsanalyse und die Implementierung von Sicherheitskonzepten, die zukünftige Angriffe erschweren.
Warum ist Active Directory das häufigste Angriffsziel?
Active Directory verwaltet alle Benutzerkonten, Berechtigungen und Gruppenrichtlinien im Unternehmen. Wer AD kontrolliert, kontrolliert das gesamte Netzwerk. Angreifer zielen deshalb gezielt auf Domain-Admin-Rechte, um sich lateral im Netzwerk auszubreiten und maximalen Schaden anzurichten.
Woran erkenne ich, dass mein Active Directory kompromittiert ist?
Typische Anzeichen sind: unbekannte Admin-Konten, veränderte Gruppenrichtlinien, ungewöhnliche Anmeldezeiten oder -orte, deaktivierte Sicherheitsrichtlinien, neue Service-Accounts und Änderungen an DNS-Einträgen. Viele Kompromittierungen bleiben Wochen oder Monate unbemerkt.
Wie lange dauert die Bereinigung eines kompromittierten AD?
Die Erstanalyse und Sofortmaßnahmen (Backdoors schließen, kritische Passwörter zurücksetzen) erfolgen innerhalb von Stunden. Die vollständige Härtung und Implementierung eines Sicherheitskonzepts dauert je nach Umgebungsgröße 1–4 Wochen.
Was kostet AD-Protection?
Die telefonische Ersteinschätzung ist kostenlos. Die Kosten hängen von der Größe Ihrer AD-Umgebung, dem Ausmaß der Kompromittierung und dem gewünschten Härtungsgrad ab und werden im Verlauf transparent besprochen.

Die Köpfe hinter der IT-Security-Allianz

Drei Unternehmen, eine Mission: Ihr Unternehmen im Ernstfall schnell und kompetent zurück ins Geschäft bringen.

Jan Bindig – Bindig Media GmbH

Jan Bindig

DATA REVERSE® · Bindig Media GmbH Geschäftsführer Datenrettung & Forensik
„Notfälle und Reaktionsgeschwindigkeit sind unser Tagesgeschäft. Daran lassen wir uns messen.“

Als TÜV-zertifizierter Datenretter und IT-Forensiker bringen wir über 20 Jahre Erfahrung in der Wiederherstellung kompromittierter Systeme ein. Jede Minute zählt – deshalb koordinieren wir den gesamten Incident-Response-Prozess.

TÜV-zertifiziert ISO 9001:2015 3.000+ Fälle/Jahr Incident Response
Andreas Schober – aconitas® GmbH

Andreas Schober

aconitas® GmbH Geschäftsführer AD-Protection, Passwortmanagement & IT-Sicherheitskonzepte
„Active Directory ist das Herzstück jeder Unternehmens-IT. Wir stellen sicher, dass Angreifer keinen dauerhaften Zugang behalten und Ihre Identitätsinfrastruktur gehärtet wird.“

aconitas® ist ein auf digitale Resilienz spezialisiertes IT-Systemhaus – seit 2009 strategischer ICT-Partner für den Mittelstand mit über 500 erfolgreich umgesetzten Projekten. Als Microsoft Solution Partner verbindet das Team Cloud-Expertise mit ganzheitlichem Cyber-Resilience-Ansatz.

AD-Protection Passwortmanagement IT-Security Konzepte Incident Response
Sven Wulf – Schneider & Wulf EDV-Beratung GmbH & Co. KG

Sven Wulf

Schneider & Wulf EDV-Beratung GmbH & Co. KG Gesellschafter Pentests, Awareness-Trainings & IT-Sicherheitsaudits
„Wir denken wie Angreifer, damit Sie es nicht müssen. Durch proaktive Sicherheitsaudits und Penetration Tests verhindern wir den nächsten Vorfall.“

Schneider & Wulf ist ein 1988 gegründetes IT-Systemhaus mit über 35 Jahren Erfahrung als 360-Grad-IT-Partner für den Mittelstand. Das Team betreut über 19.000 IT-Arbeitsplätze und bietet neben Informationssicherheit auch Managed Services mit garantierter Reaktionszeit.

Pentesting Awareness-Trainings IT-Sicherheitsaudits Incident Response

AD-Protection anfragen

Beschreiben Sie Ihren Vorfall oder Ihre Anforderungen – wir melden uns umgehend.

Hinweis bei zeitkritischem Notfall

Rufen Sie uns direkt an: 0800 - 292 37 24 (0800 - CYBER24) 24/7

Per Formular antworten wir werktags innerhalb von 24 Stunden.

Ratgeber & Expertenwissen

Active Directory kompromittiert?

Jede Minute zählt. Unser AD-Experten-Team ist 24/7 für Sie da.

Kontakt 24h-Incident Response
24/7 erreichbar

Cyber-Notfall?
Wir sind sofort für Sie da.

0800 - 292 37 24 0800 - CYBER24 Kontaktformular