Audit AD & hardening
Active Directory reste la colonne vertébrale — et la cible n°1 — de la plupart des systèmes d'information. Cette prestation combine un audit outillé complet de votre annuaire et un plan de durcissement priorisé, aligné sur les référentiels de sécurité de référence.
AdGUARD — l'audit outillé
L'audit s'appuie sur AdGUARD, notre application dédiée à l'analyse de sécurité Active Directory : exécution locale, lecture seule, aucune donnée ne quitte votre environnement.
173 contrôles AD / LDAP
Comptes et groupes privilégiés, délégations, ACL sensibles, Kerberos, protocoles hérités, stratégies de mots de passe, réplication.
Chemins d’attaque
Kerberoasting, DCSync, ACL abusives, délégations dangereuses, abus AD CS : les chaînes qu’un adversaire emprunte jusqu’au Domain Admin.
Référentiels intégrés
Résultats mappés ANSSI, NIS2, DORA et Microsoft Cloud Security Benchmark — chaque écart est relié à l'exigence correspondante.
Baselines & historique
Baselines personnalisables par périmètre, audits de référence et suivi de l'évolution du score dans le temps.
Restitution exploitable
Exports CSV, Excel, JSON, HTML et PDF : un rapport pour la direction, un backlog actionnable pour les équipes.
Hardening — le durcissement priorisé
L'audit n'a de valeur que s'il se traduit en remédiation. Le plan de durcissement est construit avec vos équipes, par ordre d'impact sur la surface d'attaque :
- Comptes à privilèges — réduction des membres Domain Admins, comptes de service (gMSA), Protected Users, LAPS.
- Modèle de tiering — cloisonnement Tier 0 / 1 / 2, PAW, restrictions d'ouverture de session.
- Protocoles et chiffrement — extinction de NTLMv1, SMBv1, signature LDAP/SMB, Kerberos AES, canaux sécurisés.
- GPO et délégations — nettoyage des GPO héritées, revue des ACL de l'annuaire et des délégations dangereuses.
- Contre-audit — nouvelle passe AdGUARD pour mesurer le gain et figer l'audit de référence.