EtcSecBeta
Sicurezza identità AD + Entra ID — in minuti

Audit di sicurezza identità — AD & Entra ID

Come EtcSec audita l'identità su Active Directory e Microsoft Entra ID: 498 detector, mapping MITRE ATT&CK, conformità ANSSI / NIS2 / HDS e workflow di remediation continuo.

498
Tipi di vulnerabilità
<5min
Tempo di analisi
Collector self-hosted
2
Piattaforme coperte

Tre semplici passaggi

1

Distribuisci il Collector

Esegui il nostro collector Docker leggero sulla tua rete. Si connette in modo sicuro al tuo provider di identità tramite LDAP (AD), Graph API (Azure) o Admin SDK (Google Workspace).

2

Avvia l'audit

Connettiti al tuo collector dalla nostra interfaccia web. Il motore di audit analizza rilevazioni nominate per Active Directory ed Entra ID con tracciamento live.

3

Ottieni un report operativo

Ricevi un elenco prioritizzato di vulnerabilità con script di remediation e mapping di conformità. Esporta in PDF per gli stakeholder o in JSON per l'integrazione.

Sicurezza e privacy prima di tutto

Il collector gira sulla tua infrastruttura — controlli tu il deployment. In modalità standalone, tutti i dati restano locali. In modalità SaaS, i dati vengono trasmessi in modo sicuro al dashboard per l'analisi.

Collector self-hosted
Gira sulla tua infrastruttura
Nessuna dipendenza cloud
Funziona in ambienti isolati
Accesso in sola lettura
Il collector non modifica mai i dati

Copertura di sicurezza completa

498 detector unici per Active Directory e Microsoft Entra ID

Active Directory

Identità on-premises

340
Critico43 controlli
Alto129 controlli
Medio138 controlli
Basso18 controlli
  • Sicurezza delle password (vuote, testo in chiaro, deboli)
  • Attacchi Kerberos (AS-REP, Kerberoasting)
  • Vulnerabilità di delega
  • Revisione degli account privilegiati
  • Rischi certificati ADCS (ESC1-11)

Entra ID

Identità cloud Microsoft

158
Critico24 controlli
Alto68 controlli
Medio57 controlli
Basso9 controlli
  • Lacune nelle policy di accesso condizionale
  • Audit dell'applicazione MFA
  • Revisione configurazione PIM
  • Analisi utenti guest
  • Revisione permessi applicazioni
  • Utenti e accessi a rischio

Allineato ai framework di settore

NISTGDPRMITRE ATT&CKCISANSSI

Cosa ottieni in 5 minuti

Tutto per entrare in una riunione GRC o security con numeri veri — non un PDF di 60 pagine che nessuno leggerà.

Score su 100

Pesato su 498 detector — più alto = più sicuro. Traccia la deriva dopo ogni audit.

Finding classificati

Ogni debolezza, ordinata per severità ed exploitabilità, con utenti / computer / gruppi coinvolti.

Mapping MITRE ATT&CK

Ogni finding taggato con tattica e tecnica MITRE — leggibile per SOC o red team.

Script di remediation

Snippet PowerShell e Graph pronti da copiare. Chiudi le falle ovvie prima della fine della riunione.

PDF esecutivo

Export in un click per fascicoli di audit, review di conformità o CdA — senza watermark.

Mapping conformità

ANSSI, NIS2, HDS, ISO 27001 su ogni finding — i tuoi fascicoli si compilano da soli.

Domande frequenti

Cos'è un audit di sicurezza AD?

Una revisione sistematica del tuo Active Directory o tenant Entra ID contro misconfigurazioni note, debolezze di accesso privilegiato, policy password, attacchi Kerberos, problemi ADCS e percorsi di lateralizzazione. EtcSec esegue 498 controlli in meno di 5 minuti.

Con che frequenza auditare AD?

In modo continuo. La superficie d'attacco cambia con ogni nuovo utente, gruppo o GPO. La maggior parte dei team fa un audit completo settimanale e uno scan leggero quotidiano.

Sostituisce un pentest?

No. Un pentest valida l'exploitabilità contro un umano; un audit cattura misconfigurazioni prima che diventino l'apertura del pentester. Usa entrambi.

EtcSec è allineato ANSSI?

Sì. Ogni finding è mappato su ANSSI PA-099 (v1.0, 2023), BP-039 e la Guida d'Igiene ANSSI, più NIS2, HDS, GDPR, CIS v8, NIST 800-53 e DISA STIG.

Cosa fa il collector?

Esegue query LDAP e Graph in sola lettura, serializza il risultato in JSON e lo carica via TLS. Non modifica mai AD o Entra. Codice su GitHub.

Posso auditare solo Entra ID?

Sì. 158 detector Entra ID coprono Conditional Access, MFA, PIM, utenti guest, permessi app e sign-in rischiosi.

Dove sono memorizzati i miei dati?

Dati di audit cifrati a riposo in Postgres UE. Credenziali cifrate solo in memoria — mai su disco. Dati trial eliminati automaticamente dopo 7 giorni.

Posso provare EtcSec senza registrarmi?

Sì — il trial gratuito su /trial gira anonimamente in meno di 2 minuti. Senza carta, senza email.

Quali framework di conformità sono supportati?

ANSSI, NIS2, HDS, ISO 27001, GDPR, NIST CSF, CIS Controls.

Posso esportare i risultati?

Sì — PDF, JSON, CSV. Export trial gratuiti; account Premium illimitati e storici.

Non ancora pronto per registrarti?

Lancia prima il trial anonimo — senza registrazione, senza carta, 2 minuti.

Prova il trial gratuito →

Modalità standalone disponibile • Nessuna carta di credito richiesta • Risultati in minuti

Ultimo aggiornamento · dal team sicurezza EtcSec