Pular para o conteúdo
Pentest

BloodHound e Active Directory: Como sua Rede Pode Estar Comprometida sem Você Saber

O Active Directory é o sistema nervoso central da maioria das empresas — e também o alvo número um em ataques corporativos. Veja como o BloodHound revela caminhos de ataque invisíveis.

RS

Rondo Security

Equipe técnica

2 min de leitura

Compartilhar este artigo

Imagem do artigo: BloodHound e Active Directory: Como sua Rede Pode Estar Comprometida sem Você Saber

Mais de 90% das empresas Fortune 500 usam o Active Directory. Não por acaso, o AD é também o alvo principal em mais de 80% dos ataques corporativos bem-sucedidos. A razão é simples: comprometer o AD significa controle total sobre toda a infraestrutura da empresa.

Por que o Active Directory é tão visado?

O AD centraliza autenticação e autorização para praticamente todos os recursos corporativos: servidores, aplicações, estações de trabalho, VPNs, e-mail. Um atacante que compromete o Domain Admin pode acessar qualquer sistema, exfiltrar qualquer dado e implantar ransomware em toda a rede simultaneamente.

Como o BloodHound funciona

BloodHound é a ferramenta mais poderosa para análise de caminhos de ataque no Active Directory. Ela coleta dados do AD — usuários, grupos, computadores, GPOs, relações de trust, permissões de ACL — e os representa em um grafo, revelando caminhos de escalada de privilégios que levariam dias para mapear manualmente.

Em um pentest de rede, executamos o SharpHound (o coletor do BloodHound) a partir de uma conta comprometida de baixo privilégio. Em minutos, temos um mapa completo de todos os caminhos disponíveis para escalar até Domain Admin.

RONDO SECURITY

Segurança ofensiva especializada

Sua infraestrutura está exposta?

Nossa equipe realiza avaliações com a mesma mentalidade de um atacante real — identificando vetores de ataque antes que sejam explorados.

Pentest WebPentest APIPentest MobileActive DirectoryCloud (AWS/Azure/GCP)Red Team

Os ataques mais comuns contra AD

Kerberoasting: Qualquer usuário autenticado pode solicitar tickets de serviço (TGS) para contas com SPN. Esses tickets são criptografados com o hash da senha da conta de serviço e podem ser quebrados offline. Contas de serviço com senhas fracas são comprometidas em minutos.

AS-REP Roasting: Similar ao Kerberoasting, mas alvo são contas com Kerberos pre-authentication desabilitada. Não requer autenticação prévia.

Pass-the-Hash: Windows armazena hashes NTLM na memória. Ferramentas como Mimikatz extraem esses hashes e permitem autenticação em outros sistemas sem precisar da senha em texto claro.

DCSync: Conta com permissões de replicação de diretório pode simular um Domain Controller e extrair todos os hashes de senha do AD — incluindo a conta KRBTGT, que permite criar Golden Tickets.

O que fazemos em um Network Pentest

O Network Pentest da Rondo Security inclui avaliação completa do ambiente Active Directory com BloodHound, análise de delegações Kerberos inseguras, identificação de caminhos de escalada e teste de técnicas de credential dumping. O relatório inclui um diagrama visual dos caminhos de ataque mais críticos.

Achou útil? Compartilhe com sua equipe

RS

Rondo Security

Equipe técnica

OSCP · CEH · PenTest+ · CySA+ · Security+

Especialistas em segurança ofensiva. Realizamos pentests de aplicações web, mobile, APIs, infraestrutura e ambientes cloud. Operamos Red Team, engenharia social e avaliações de conformidade para organizações no Brasil e exterior.

Newsletter

Receba conteúdo como este

Análises técnicas, guias e alertas de segurança diretamente no seu e-mail.

Sem spam. Cancelamento imediato.

Comentários

Deixar um comentário

Não será publicado.

Sobre a autoria

Rondo Security

Empresa brasileira de segurança ofensiva especializada em avaliações adversariais, consultoria técnica e treinamento corporativo para organizações no Brasil e exterior.

Sobre nós

Segurança Ofensiva

Red Team, adversary simulation, pentest avançado

Cloud & DevSecOps

AWS, Azure, GCP — security posture e hardening

Consultoria B2B

Engajamentos enterprise, compliance e treinamento

Certificações da equipe técnica

OSCP

OSCP

OffSec

#1
CEH

CEH

EC-Council

PenTest+

PenTest+

CompTIA

CySA+

CySA+

CompTIA

Security+

Security+

CompTIA

Avaliação especializada

Precisa de um Pentest Profissional?

Nossa equipe realiza avaliações avançadas com metodologia adversarial real — antes que os atacantes encontrem você.

Pentest Web & APIs
Pentest Mobile (iOS/Android)
Active Directory & Kerberos
Cloud (AWS / Azure / GCP)
Red Team & Adversary Simulation
Engenharia Social & Phishing

Respondemos em até 24 horas úteis · Proposta confidencial