Skip to main content

Audit - Active Directory avec PingCastle

image.png

Difficulté : Intermédiaire


Notions : Sécurité, active directory, audit.


 

I. Introduction


Cette procédure à pour but d'expliquer le fonctionnement de l'outil PingCastle afin de réaliser des audits de sécurité Active Directory.


Information : l'outil PingCastle peut être téléchargé ici. Télécharger PingCastle



 

II. Audit de l'AD


2.1 Lancer l'audit


Décompresser l'outil et lancer 'PingCastle.exe'

image.png

Dans la fenêtre qui s'affiche, sélectionner '1-Healthcheck-Score the risk of a domain'.

image.png

Sélectionner le domaine à auditer ou laisser vide si celui spécifié par défaut est correct.

image.png

l'audit se lance. A la fin, appyer sur une touche pour sortir.

image.png


2.2 Lire l'audit


l'audit a généré un fichier .html

image.png


Il est composé des sections suivantes :

  • l'en-tête : il contient simplement un disclaimer.

image.png


  • Le score global : il est la somme de tous les indicateurs relevés, qui seront détaillés plus bas.

image.png


  • Le score model : il s'agit d'une vision des points d'attentions

image.png


  • Les deux sections suivantes ne sont détaillées que dans la version PRO de l'outil.

image.png


  • Enfin, le détail de l'audit : Pour chaque catégorie, un score est calculé, chaque point est détaillé et les liens permettent d'accéder à l'explication du problème et au correctif qui va avec.

image.png

 



III. Fonctions avancées


D'autres fonctionnalités sont disponibles. Il est par exemple également possible d'auditer les domaines Azure ou de réaliser une cartographie des domaines et des contrôleurs.

image.png

Ou encore de cibler des vulnérabilités particulières.

image.png

Voire d'appliquer directement certains correctifs ou effectuer certaines tâches depuis l'outil :

image.png