EtcSecBeta
Seguridad de identidad AD + Entra ID — en minutos

Auditoría de seguridad de identidad — AD & Entra ID

Cómo EtcSec audita la identidad en Active Directory y Microsoft Entra ID: 498 detectores, mapeo MITRE ATT&CK, cumplimiento ANSSI / NIS2 / HDS y flujo de remediación continuo.

498
Tipos de vulnerabilidades
<5min
Tiempo de análisis
Colector autoalojado
2
Plataformas cubiertas

Tres simples pasos

1

Despliegue el colector

Ejecute nuestro ligero colector Docker en su red. Se conecta de forma segura a su proveedor de identidad a través de LDAP (AD), Graph API (Azure) o Admin SDK (Google Workspace).

2

Ejecute la auditoría

Conéctese a su colector desde nuestra interfaz web. El motor de auditoría analiza detecciones con nombre para Active Directory y Entra ID con seguimiento en vivo.

3

Obtenga un informe accionable

Reciba una lista priorizada de vulnerabilidades con scripts de remediación y mapeo de cumplimiento. Exporte como PDF para los interesados o JSON para integración.

Seguridad y privacidad primero

El colector se ejecuta en su infraestructura — usted controla el despliegue. En modo standalone, todos los datos permanecen locales. En modo SaaS, los datos se transmiten de forma segura al panel para su análisis.

Colector autoalojado
Se ejecuta en su infraestructura
Sin dependencia de la nube
Funciona en entornos aislados
Acceso de solo lectura
El colector nunca modifica datos

Cobertura de seguridad integral

498 detectores únicos para Active Directory y Microsoft Entra ID

Active Directory

Identidad en instalaciones

340
Crítico43 controles
Alto129 controles
Medio138 controles
Bajo18 controles
  • Seguridad de contraseñas (vacías, texto plano, débiles)
  • Ataques Kerberos (AS-REP, Kerberoasting)
  • Vulnerabilidades de delegación
  • Revisión de cuentas privilegiadas
  • Riesgos de certificados ADCS (ESC1-11)

Entra ID

Identidad en la nube de Microsoft

158
Crítico24 controles
Alto68 controles
Medio57 controles
Bajo9 controles
  • Brechas en políticas de acceso condicional
  • Auditoría de aplicación de MFA
  • Revisión de configuración PIM
  • Análisis de usuarios invitados
  • Revisión de permisos de aplicaciones
  • Usuarios e inicios de sesión riesgosos

Alineado con marcos de referencia de la industria

NISTGDPRMITRE ATT&CKCISANSSI

Lo que obtiene en 5 minutos

Todo lo necesario para entrar a una reunión GRC o de seguridad con números reales — no un PDF de 60 páginas que nadie leerá.

Puntuación sobre 100

Ponderada sobre 498 detectores — mayor es más seguro. Siga la deriva tras cada auditoría.

Hallazgos clasificados

Cada debilidad, ordenada por severidad y explotabilidad, con usuarios / equipos / grupos afectados.

Mapeo MITRE ATT&CK

Cada hallazgo etiquetado con la táctica y técnica MITRE — legible para SOC o red team.

Scripts de remediación

Snippets PowerShell y Graph listos para copiar. Cierre lo evidente antes del fin de la reunión.

PDF ejecutivo

Exportación en un clic para expedientes de auditoría, revisiones de cumplimiento o junta — sin marca de agua.

Mapeo de cumplimiento

ANSSI, NIS2, HDS, ISO 27001 en cada hallazgo — sus expedientes se llenan solos.

Preguntas frecuentes

¿Qué es una auditoría de seguridad AD?

Una revisión sistemática de su Active Directory o tenant Entra ID frente a misconfiguraciones conocidas, debilidades de acceso privilegiado, políticas de contraseñas, ataques Kerberos, problemas ADCS y rutas de lateralización. EtcSec ejecuta 498 controles en menos de 5 minutos.

¿Con qué frecuencia auditar AD?

De forma continua. La superficie de ataque cambia con cada nuevo usuario, grupo o GPO. La mayoría de equipos hacen una auditoría completa semanal y un escaneo ligero diario.

¿Esto reemplaza un pentest?

No. Un pentest valida la explotabilidad frente a un humano; una auditoría atrapa misconfiguraciones antes de que sean la apertura del pentester. Use ambos.

¿EtcSec cumple con ANSSI?

Sí. Cada hallazgo se mapea a ANSSI PA-099 (v1.0, 2023), BP-039 y la Guía de Higiene ANSSI, más NIS2, HDS, RGPD, CIS v8, NIST 800-53 y DISA STIG.

¿Qué hace el colector?

Ejecuta consultas LDAP y Graph de solo lectura, serializa el resultado en JSON y lo sube por TLS. Nunca modifica AD ni Entra. Código en GitHub.

¿Puedo auditar solo Entra ID?

Sí. 158 detectores Entra ID cubren Conditional Access, MFA, PIM, usuarios invitados, permisos de apps y sign-ins de riesgo.

¿Dónde se almacenan mis datos?

Datos de auditoría cifrados en reposo en Postgres UE. Credenciales cifradas solo en memoria — nunca en disco. Datos trial purgados automáticamente a los 7 días.

¿Puedo probar EtcSec sin registro?

Sí — el trial gratuito en /trial corre anónimamente en menos de 2 minutos. Sin tarjeta, sin email.

¿Qué frameworks de cumplimiento se soportan?

ANSSI, NIS2, HDS, ISO 27001, RGPD, NIST CSF, CIS Controls.

¿Puedo exportar los resultados?

Sí — PDF, JSON, CSV. Exportaciones trial gratis; cuentas Premium ilimitadas e históricas.

¿Aún no listo para registrarse?

Lance primero el trial anónimo — sin registro, sin tarjeta, 2 minutos.

Probar el trial gratuito →

Modo standalone disponible • Sin tarjeta de crédito requerida • Resultados en minutos

Última actualización · por el equipo de seguridad de EtcSec