Was ist ein AD-Sicherheitsaudit?
Eine systematische Prüfung Ihres Active Directory- oder Entra-ID-Tenants gegen bekannte Misconfigurations, Schwächen in privilegierten Zugriffen, Passwort-Policies, Kerberos-Angriffe, ADCS-Probleme und Lateral-Movement-Pfade. EtcSec führt 498 Prüfungen in unter 5 Minuten durch.
Wie oft sollte man Active Directory auditieren?
Kontinuierlich. Die Angriffsfläche ändert sich mit jedem neuen Benutzer, jeder Gruppe, jedem GPO. Die meisten Teams führen wöchentlich einen vollständigen Audit und täglich einen Light-Scan durch. EtcSec Premium automatisiert den Zeitplan.
Ersetzt das einen Pentest?
Nein. Ein Pentest validiert die Ausnutzbarkeit durch einen menschlichen Angreifer; ein Audit fängt Misconfigurations ab, bevor sie zum Eröffnungszug des Pentesters werden. Nutzen Sie beides.
Ist EtcSec ANSSI-konform?
Ja. Jedes Finding ist ANSSI PA-099 (v1.0, 2023), BP-039 und dem ANSSI-Hygieneleitfaden zugeordnet, plus NIS2, HDS, DSGVO, CIS v8, NIST 800-53 und DISA STIG.
Was macht der Collector?
Er führt nur-lesende LDAP- und Graph-Abfragen durch, serialisiert das Ergebnis in JSON und lädt es über TLS hoch. Er ändert weder AD noch Entra. Quellcode auf GitHub.
Kann ich nur Entra ID auditieren?
Ja. 158 Entra-ID-Detektoren decken Conditional Access, MFA, PIM, Gastbenutzer, App-Berechtigungen und riskante Anmeldungen ab.
Wo werden meine Daten gespeichert?
Audit-Daten sind verschlüsselt im EU-Postgres gespeichert. Anmeldedaten nur im Speicher verschlüsselt — nie auf Platte. Trial-Daten werden nach 7 Tagen automatisch gelöscht.
Kann ich EtcSec ohne Anmeldung testen?
Ja — der kostenlose Trial auf /trial läuft anonym in unter 2 Minuten. Keine Kreditkarte, keine E-Mail.
Welche Compliance-Frameworks werden unterstützt?
ANSSI, NIS2, HDS, ISO 27001, DSGVO, NIST CSF, CIS Controls.
Kann ich die Ergebnisse exportieren?
Ja — PDF, JSON, CSV. Trial-Exporte gratis; Premium-Konten haben unbegrenzte historische Exporte.