EtcSecBeta
AD + Entra ID Identitätssicherheit — in Minuten

Identity-Security-Audit — AD & Entra ID

Wie EtcSec Identität über Active Directory und Microsoft Entra ID hinweg auditiert: 498 Detektoren, MITRE ATT&CK-Mapping, ANSSI / NIS2 / HDS-Compliance und kontinuierliche Remediation.

498
Schwachstellentypen
<5min
Analysezeit
Self-Hosted Kollektor
2
Abgedeckte Plattformen

Drei einfache Schritte

1

Kollektor bereitstellen

Starten Sie unseren leichtgewichtigen Docker-Kollektor in Ihrem Netzwerk. Er verbindet sich sicher mit Ihrem Identitätsanbieter über LDAP (AD), Graph API (Azure) oder Admin SDK (Google Workspace).

2

Audit durchführen

Verbinden Sie sich über unsere Weboberfläche mit Ihrem Kollektor. Die Audit-Engine analysiert benannte Erkennungen für Active Directory und Entra ID mit Live-Fortschrittsverfolgung.

3

Handlungsorientierten Bericht erhalten

Erhalten Sie eine priorisierte Liste von Schwachstellen mit Behebungsskripten und Compliance-Zuordnung. Export als PDF für Stakeholder oder JSON zur Integration.

Sicherheit & Datenschutz zuerst

Der Kollektor läuft auf Ihrer Infrastruktur — Sie kontrollieren das Deployment. Im Standalone-Modus bleiben alle Daten lokal. Im SaaS-Modus werden Daten sicher an das Dashboard übertragen.

Self-Hosted Kollektor
Läuft auf Ihrer Infrastruktur
Keine Cloud-Abhängigkeit
Funktioniert in Air-Gapped-Umgebungen
Nur-Lese-Zugriff
Kollektor ändert niemals Daten

Umfassende Sicherheitsabdeckung

498 eindeutige Detektoren für Active Directory und Microsoft Entra ID

Active Directory

On-Premises-Identität

340
Kritisch43 Prüfungen
Hoch129 Prüfungen
Mittel138 Prüfungen
Niedrig18 Prüfungen
  • Passwortsicherheit (leer, Klartext, schwach)
  • Kerberos-Angriffe (AS-REP, Kerberoasting)
  • Delegierungsschwachstellen
  • Überprüfung privilegierter Konten
  • ADCS-Zertifikatsrisiken (ESC1-11)

Entra ID

Microsoft-Cloud-Identität

158
Kritisch24 Prüfungen
Hoch68 Prüfungen
Mittel57 Prüfungen
Niedrig9 Prüfungen
  • Lücken in Conditional-Access-Richtlinien
  • MFA-Durchsetzungsaudit
  • PIM-Konfigurationsüberprüfung
  • Gastbenutzeranalyse
  • App-Berechtigungsüberprüfung
  • Riskante Benutzer & Anmeldungen

Ausgerichtet an Branchenstandards

NISTGDPRMITRE ATT&CKCISANSSI

Was Sie in 5 Minuten erhalten

Alles, um in ein GRC- oder Security-Meeting mit echten Zahlen zu gehen — nicht mit einem 60-seitigen PDF, das niemand liest.

Score von 100

Gewichtet über 498 Detektoren — höher ist sicherer. Drift nach jedem Audit verfolgen.

Sortierte Findings

Alle Schwachstellen, nach Schweregrad und Ausnutzbarkeit sortiert, mit betroffenen Benutzern / Computern / Gruppen.

MITRE ATT&CK-Mapping

Jedes Finding mit Angreifer-Taktik und -Technik getaggt — verständlich für SOC oder Red Team.

Remediation-Skripte

Kopierbereite PowerShell- und Graph-Snippets. Schließen Sie offensichtliche Lücken vor Meeting-Ende.

Management-PDF

Ein-Klick-Export für Audit-Akten, Compliance-Reviews oder Vorstands-Briefings — kein Wasserzeichen.

Compliance-Mapping

ANSSI-, NIS2-, HDS-, ISO-27001-Mapping auf jedem Finding — Ihre Audit-Akten füllen sich von selbst.

Häufige Fragen

Was ist ein AD-Sicherheitsaudit?

Eine systematische Prüfung Ihres Active Directory- oder Entra-ID-Tenants gegen bekannte Misconfigurations, Schwächen in privilegierten Zugriffen, Passwort-Policies, Kerberos-Angriffe, ADCS-Probleme und Lateral-Movement-Pfade. EtcSec führt 498 Prüfungen in unter 5 Minuten durch.

Wie oft sollte man Active Directory auditieren?

Kontinuierlich. Die Angriffsfläche ändert sich mit jedem neuen Benutzer, jeder Gruppe, jedem GPO. Die meisten Teams führen wöchentlich einen vollständigen Audit und täglich einen Light-Scan durch. EtcSec Premium automatisiert den Zeitplan.

Ersetzt das einen Pentest?

Nein. Ein Pentest validiert die Ausnutzbarkeit durch einen menschlichen Angreifer; ein Audit fängt Misconfigurations ab, bevor sie zum Eröffnungszug des Pentesters werden. Nutzen Sie beides.

Ist EtcSec ANSSI-konform?

Ja. Jedes Finding ist ANSSI PA-099 (v1.0, 2023), BP-039 und dem ANSSI-Hygieneleitfaden zugeordnet, plus NIS2, HDS, DSGVO, CIS v8, NIST 800-53 und DISA STIG.

Was macht der Collector?

Er führt nur-lesende LDAP- und Graph-Abfragen durch, serialisiert das Ergebnis in JSON und lädt es über TLS hoch. Er ändert weder AD noch Entra. Quellcode auf GitHub.

Kann ich nur Entra ID auditieren?

Ja. 158 Entra-ID-Detektoren decken Conditional Access, MFA, PIM, Gastbenutzer, App-Berechtigungen und riskante Anmeldungen ab.

Wo werden meine Daten gespeichert?

Audit-Daten sind verschlüsselt im EU-Postgres gespeichert. Anmeldedaten nur im Speicher verschlüsselt — nie auf Platte. Trial-Daten werden nach 7 Tagen automatisch gelöscht.

Kann ich EtcSec ohne Anmeldung testen?

Ja — der kostenlose Trial auf /trial läuft anonym in unter 2 Minuten. Keine Kreditkarte, keine E-Mail.

Welche Compliance-Frameworks werden unterstützt?

ANSSI, NIS2, HDS, ISO 27001, DSGVO, NIST CSF, CIS Controls.

Kann ich die Ergebnisse exportieren?

Ja — PDF, JSON, CSV. Trial-Exporte gratis; Premium-Konten haben unbegrenzte historische Exporte.

Noch nicht bereit für die Anmeldung?

Starten Sie zuerst den anonymen Trial — ohne Anmeldung, ohne Kreditkarte, 2 Minuten.

Kostenlosen Trial testen →

Standalone-Modus verfügbar • Keine Kreditkarte erforderlich • Ergebnisse in Minuten

Zuletzt aktualisiert · vom EtcSec-Security-Team