Fonctionnalités AdGUARD
Voici chaque écran de AdGUARD, dans l'ordre d'une mission réelle : piloter, cadrer le périmètre, auditer, restituer, exploiter. Cliquez sur une capture pour l'agrandir.
Piloter
Le tableau de bord ouvre sur le chiffre qui compte : le score de conformité pondéré, puis la ventilation qui dit où porter l'effort. Les catégories sont classées de la plus faible à la plus forte, et la courbe de tendance montre l'effet des remédiations dans le temps — autant que les dérives silencieuses.
Cadrer le périmètre
Le catalogue est regroupé par catégorie, avec un niveau sur chaque contrôle. Une baseline fige le périmètre convenu : ce qui est dans le périmètre, ce qui en est écarté, et pourquoi. Des modèles normatifs — ANSSI, ISO, NIST, CIS, NIS2, DORA — présélectionnent le bon sous-ensemble sans rien ressaisir.
Auditer
L'exécution est parallèle et prend quelques secondes. Chaque contrôle rend un verdict et surtout un constat nominatif : pas « non conforme », mais quels objets sont en cause. L'historique conserve chaque exécution avec son périmètre, et la comparaison de deux audits sépare ce qui a été corrigé de ce qui a régressé.
Chemins d'attaque et approbations
C'est ce qui distingue un audit Active Directory d'une liste à cocher. Un chemin d'attaque n'est pas une vulnérabilité logicielle : c'est une délégation légitime devenue dangereuse, posée des années plus tôt pour une raison qui n'existe plus. Le graphe montre qui peut prendre le contrôle de quoi, en un saut. Le chiffre à regarder n'est pas le total, mais le nombre de chemins qui partent d'un principal auquel tout utilisateur du domaine appartient — ceux-là sont à la portée de n'importe quel compte compromis.
Restituer
Six types de rapport pour six destinataires — direction, technique détaillé, plan de remédiation priorisé, conformité par référentiel, rapport de situation, et chemins d'attaque. Cinq formats de fichier. Le rapport porte votre logo et vos coordonnées, et celui du client audité en couverture. Voir ce que contient chaque rapport, avec des extraits →
Exploiter
Une fiche par client audité, avec son propre connecteur, son propre historique et son propre logo de page de garde — les données de deux clients ne se mélangent jamais. L'application affiche le nom du licencié, porté par la licence elle-même : chaque rapport part donc sous ce nom, et le logo du client audité figure sur la page de garde de son rapport. La licence se vérifie hors ligne, sans serveur d'activation à joindre.