Meeting
In einem gemeinsamen Gespräch klären wir das Vorgehen ab, zusammen mit den Verantwortlichen.
Mit unserem Passwort Audit schaffen Sie Klarheit!
In den meisten Unternehmen werden nach wie vor alleine Benutzername und Passwörter für Anmledungen verwendet. Gleich ob die Anmeldung am Arbeitsplatz, die Anmeldung für VPN oder das Mail-Postfach, überall benötigen die Benutzer für die Anmeldung ein Passwort. Doch was passiert, wenn dieses Passwort leicht zu erraten ist? Dann stellt es den Angreifer vor keiner allzu großer Hürde da, denn heutige Systeme sind in der Lage mehrere hundert Millarden Passwörter pro Sekunde zu testen. Besonders wenn das Passwort für die hoch-priveligierten Benutzerkonten erraten werden kann oder ein Standard-Passwort wiederverwendet wird, dann wird es für Unternehmen schnell gefährlich. Denn häufig ist dies ein erster Einstieg in die interne Infrastruktur. Um hier vorzubeugen, führen wir ein Passwort-Audit durch, um eben solche schwachen Passwörter vor den Angreifern aufzuspüren und Schwachstelle präventiv vor dem Angriff zu schließen.
In einem gemeinsamen Gespräch klären wir das Vorgehen ab, zusammen mit den Verantwortlichen.
Sie übertragen Ende-zu-Ende verschlüsselt die gehashten Passwörter mit pseudo-/anonymisierten Benutzernamen.
Wir cracken die gehashten Passwörter und sortieren die gefunden Passwörter entsprechend der Parametern (z.B. der Benutzergruppen).
Wir dokumentieren und erklären die entdeckten Zusammenhänge in einem Bericht mit entsprechenden Empfehlungen.
Bei dem Meeting geht es vor allem um folgendes:
Sammeln der Daten
Pseudonymisierung/Anonymisierung
Verschlüsselung
Wörterbücherangriffe Dabei werden verschiedene Wörterbücher eingesetzt:
Unternehmensspezifische Passwörter Dabei erstellen wir mehrere unternehmensspezifische Passwortlisten:
Brute-Force Angriffe Dabei nutzen wir die häufigen Stolperfallen der menschlichen Denkweise aus:
Analyse der Passwörter: Wie ist die Passwort-Qualität?
Analyse der Benutzergruppen: Wie sieht es zwischen den Abteilungen aus?