Qu'est-ce qu'un audit de sécurité AD ?
Une revue systématique de votre Active Directory ou tenant Entra ID face aux misconfigurations connues, faiblesses d'accès privilégié, politiques de mot de passe, attaques Kerberos, problèmes ADCS et chemins de latéralisation. EtcSec lance 498 contrôles sur les deux annuaires en moins de 5 minutes.
À quelle fréquence auditer Active Directory ?
En continu. La surface d'attaque change à chaque nouvel utilisateur, groupe, GPO ou modification de permission. La plupart des équipes lancent un audit complet hebdomadaire et un scan léger quotidien. EtcSec Premium automatise le planning.
Est-ce que ça remplace un pentest ?
Non. Un pentest valide l'exploitabilité face à un humain ; un audit attrape les misconfigurations avant qu'elles deviennent l'ouverture du pentesteur. Utilisez les deux — EtcSec alimente le scope du pentest.
EtcSec est-il aligné ANSSI ?
Oui. Chaque finding est mappé sur ANSSI PA-099 (v1.0, 2023), BP-039 et le Guide d'hygiène ANSSI, plus NIS2, HDS, RGPD, CIS v8, NIST 800-53 et DISA STIG. Les PDF peuvent être exportés structurés par framework.
Que fait le collecteur ?
Il lance des requêtes LDAP et Graph en lecture seule, sérialise le résultat en JSON, et l'upload en TLS. Il ne modifie jamais AD ni Entra. Le code est sur GitHub — auditez-le vous-même.
Puis-je auditer Entra ID uniquement ?
Oui. Pointez le trial ou le collecteur vers votre tenant avec une app Graph en lecture seule et vous obtenez 158 détecteurs Entra ID couvrant Conditional Access, MFA, PIM, utilisateurs invités, permissions d'apps et sign-ins risqués.
Où mes données sont-elles stockées ?
Les données d'audit sont chiffrées au repos dans un Postgres hébergé en UE. Les identifiants sont chiffrés en mémoire uniquement — jamais écrits sur disque. Les données trial sont purgées automatiquement après 7 jours.
Puis-je essayer EtcSec sans m'inscrire ?
Oui — le trial gratuit sur /trial lance un audit complet de façon anonyme en moins de 2 minutes. Sans CB, sans email. Inscrivez-vous seulement si vous voulez conserver le rapport au-delà de 7 jours.
Quels frameworks de conformité sont supportés ?
ANSSI (PA-099, BP-039, Guide d'hygiène), NIS2, HDS, RGPD, CIS v8, NIST 800-53, DISA STIG. Chaque finding porte des tags pour filtrer par framework.
Puis-je exporter les résultats ?
Oui — PDF pour le COMEX, JSON pour intégration SIEM/SOAR, CSV pour tableurs. Exports trial gratuits ; comptes Premium = exports illimités et historiques.