m365expertise MICROSOFT SECURITY EXPERTISE

Fonctionnalités AdGUARD

Voici chaque écran de AdGUARD, dans l'ordre d'une mission réelle : piloter, cadrer le périmètre, auditer, restituer, exploiter. Cliquez sur une capture pour l'agrandir.

Piloter

Le tableau de bord ouvre sur le chiffre qui compte : le score de conformité pondéré, puis la ventilation qui dit où porter l'effort. Les catégories sont classées de la plus faible à la plus forte, et la courbe de tendance montre l'effet des remédiations dans le temps — autant que les dérives silencieuses.

Le tableau de bord : conformité globale et ventilation par catégorie
La tendance de conformité dans le temps

Cadrer le périmètre

Le catalogue est regroupé par catégorie, avec un niveau sur chaque contrôle. Une baseline fige le périmètre convenu : ce qui est dans le périmètre, ce qui en est écarté, et pourquoi. Des modèles normatifs — ANSSI, ISO, NIST, CIS, NIS2, DORA — présélectionnent le bon sous-ensemble sans rien ressaisir.

Le catalogue, regroupé par catégorie
Les modèles normatifs, avec le nombre de contrôles réellement exécutables
L'éditeur de baselines : inclus, exclus, reclassés

Auditer

L'exécution est parallèle et prend quelques secondes. Chaque contrôle rend un verdict et surtout un constat nominatif : pas « non conforme », mais quels objets sont en cause. L'historique conserve chaque exécution avec son périmètre, et la comparaison de deux audits sépare ce qui a été corrigé de ce qui a régressé.

Un audit en cours, avec le flux des contrôles évalués
Le résultat d'un contrôle, avec les objets relevés et la remédiation
L'historique : une exécution par ligne, avec son écart en points

Chemins d'attaque et approbations

C'est ce qui distingue un audit Active Directory d'une liste à cocher. Un chemin d'attaque n'est pas une vulnérabilité logicielle : c'est une délégation légitime devenue dangereuse, posée des années plus tôt pour une raison qui n'existe plus. Le graphe montre qui peut prendre le contrôle de quoi, en un saut. Le chiffre à regarder n'est pas le total, mais le nombre de chemins qui partent d'un principal auquel tout utilisateur du domaine appartient — ceux-là sont à la portée de n'importe quel compte compromis.

Le graphe des chemins d'attaque : qui peut compromettre quoi
Le graphe des approbations : partenaires, sens et faiblesses relevées

Restituer

Six types de rapport pour six destinataires — direction, technique détaillé, plan de remédiation priorisé, conformité par référentiel, rapport de situation, et chemins d'attaque. Cinq formats de fichier. Le rapport porte votre logo et vos coordonnées, et celui du client audité en couverture. Voir ce que contient chaque rapport, avec des extraits →

Le choix du type de rapport et des formats

Exploiter

Une fiche par client audité, avec son propre connecteur, son propre historique et son propre logo de page de garde — les données de deux clients ne se mélangent jamais. L'application affiche le nom du licencié, porté par la licence elle-même : chaque rapport part donc sous ce nom, et le logo du client audité figure sur la page de garde de son rapport. La licence se vérifie hors ligne, sans serveur d'activation à joindre.

Le portefeuille des clients audités
Que vérifie-t-il exactement ?
Le catalogue, les référentiels dont il s'inspire, et sa profondeur.
Voir les contrôles →