Outils d'autit

Contient les procédures liées aux outils d'audit de sécurité.

Audit - Active Directory avec PingCastle

image.png

Difficulté : Intermédiaire


Notions : Sécurité, active directory, audit.


 

I. Introduction


Cette procédure à pour but d'expliquer le fonctionnement de l'outil PingCastle afin de réaliser des audits de sécurité Active Directory.


Information : l'outil PingCastle peut être téléchargé ici. Télécharger PingCastle



 

II. Audit de l'AD


2.1 Lancer l'audit


Décompresser l'outil et lancer 'PingCastle.exe'

image.png

Dans la fenêtre qui s'affiche, sélectionner '1-Healthcheck-Score the risk of a domain'.

image.png

Sélectionner le domaine à auditer ou laisser vide si celui spécifié par défaut est correct.

image.png

l'audit se lance. A la fin, appyer sur une touche pour sortir.

image.png


2.2 Lire l'audit


l'audit a généré un fichier .html

image.png


Il est composé des sections suivantes :

image.png


image.png


image.png


image.png


image.png

 



III. Fonctions avancées


D'autres fonctionnalités sont disponibles. Il est par exemple également possible d'auditer les domaines Azure ou de réaliser une cartographie des domaines et des contrôleurs.

image.png

Ou encore de cibler des vulnérabilités particulières.

image.png

Voire d'appliquer directement certains correctifs ou effectuer certaines tâches depuis l'outil :

image.png