EtcSecBeta
Segurança de identidade AD + Entra ID — em minutos

Auditoria de segurança de identidade — AD & Entra ID

Como a EtcSec audita identidade no Active Directory e Microsoft Entra ID: 498 detectores, mapeamento MITRE ATT&CK, conformidade ANSSI / NIS2 / HDS e fluxo de remediação contínuo.

498
Tipos de Vulnerabilidade
<5min
Tempo de Análise
Coletor Auto-Hospedado
2
Plataformas Cobertas

Três Passos Simples

1

Implante o Coletor

Execute nosso coletor Docker leve na sua rede. Ele se conecta com segurança ao seu provedor de identidade via LDAP (AD), Graph API (Azure) ou Admin SDK (Google Workspace).

2

Execute a Auditoria

Conecte-se ao seu coletor pela nossa interface web. O mecanismo de auditoria analisa deteções nomeadas para Active Directory e Entra ID com acompanhamento ao vivo.

3

Obtenha um Relatório Acionável

Receba uma lista priorizada de vulnerabilidades com scripts de remediação e mapeamento de conformidade. Exporte como PDF para stakeholders ou JSON para integração.

Segurança e Privacidade em Primeiro Lugar

O coletor roda na sua infraestrutura — você controla a implantação. No modo standalone, todos os dados ficam locais. No modo SaaS, os dados são transmitidos com segurança ao painel para análise.

Coletor Auto-Hospedado
Roda na sua infraestrutura
Sem Dependência de Nuvem
Funciona em ambientes isolados (air-gapped)
Acesso Somente Leitura
O coletor nunca modifica dados

Cobertura de Segurança Abrangente

498 detectores únicos para Active Directory e Microsoft Entra ID

Active Directory

Identidade on-premises

340
Crítico43 verificações
Alto129 verificações
Médio138 verificações
Baixo18 verificações
  • Segurança de senhas (vazia, texto plano, fraca)
  • Ataques Kerberos (AS-REP, Kerberoasting)
  • Vulnerabilidades de delegação
  • Revisão de contas privilegiadas
  • Riscos de certificados ADCS (ESC1-11)

Entra ID

Identidade em nuvem Microsoft

158
Crítico24 verificações
Alto68 verificações
Médio57 verificações
Baixo9 verificações
  • Falhas em políticas de Acesso Condicional
  • Auditoria de aplicação de MFA
  • Revisão de configuração PIM
  • Análise de usuários convidados
  • Revisão de permissões de aplicativos
  • Usuários e logins de risco

Alinhado com frameworks do setor

NISTGDPRMITRE ATT&CKCISANSSI

O que você obtém em 5 minutos

Tudo para chegar a uma reunião de GRC ou segurança com números reais — não um PDF de 60 páginas que ninguém vai ler.

Score sobre 100

Ponderado em 498 detectores — maior é mais seguro. Acompanhe a deriva após cada auditoria.

Achados classificados

Cada fraqueza, ordenada por severidade e explorabilidade, com usuários / equipamentos / grupos afetados.

Mapeamento MITRE ATT&CK

Cada achado marcado com tática e técnica MITRE — legível para SOC ou red team.

Scripts de remediação

Trechos PowerShell e Graph prontos para copiar. Feche o óbvio antes do fim da reunião.

PDF executivo

Exportação em um clique para dossiês de auditoria, revisões de conformidade ou diretoria — sem marca d'água.

Mapeamento de conformidade

ANSSI, NIS2, HDS, ISO 27001 em cada achado — seus dossiês se preenchem sozinhos.

Perguntas frequentes

O que é uma auditoria de segurança AD?

Uma revisão sistemática do seu Active Directory ou tenant Entra ID contra misconfigurações conhecidas, fraquezas de acesso privilegiado, políticas de senha, ataques Kerberos, problemas ADCS e caminhos de lateralização. EtcSec executa 498 verificações em menos de 5 minutos.

Com que frequência auditar AD?

Continuamente. A superfície de ataque muda a cada novo usuário, grupo ou GPO. A maioria das equipes faz uma auditoria completa semanal e um scan leve diário.

Isto substitui um pentest?

Não. Um pentest valida explorabilidade contra um humano; uma auditoria pega misconfigurações antes que virem a abertura do pentester. Use ambos.

EtcSec atende ANSSI?

Sim. Cada achado é mapeado para ANSSI PA-099 (v1.0, 2023), BP-039 e o Guia de Higiene ANSSI, mais NIS2, HDS, RGPD, CIS v8, NIST 800-53 e DISA STIG.

O que o coletor faz?

Executa consultas LDAP e Graph somente leitura, serializa o resultado em JSON e envia via TLS. Nunca modifica AD ou Entra. Código no GitHub.

Posso auditar apenas Entra ID?

Sim. 158 detectores Entra ID cobrem Conditional Access, MFA, PIM, usuários convidados, permissões de apps e sign-ins de risco.

Onde meus dados ficam armazenados?

Dados de auditoria criptografados em repouso em Postgres UE. Credenciais criptografadas apenas em memória — nunca em disco. Dados trial purgados automaticamente em 7 dias.

Posso testar EtcSec sem cadastro?

Sim — o trial gratuito em /trial roda anonimamente em menos de 2 minutos. Sem cartão, sem email.

Quais frameworks de conformidade são suportados?

ANSSI, NIS2, HDS, ISO 27001, LGPD, NIST CSF, CIS Controls.

Posso exportar os resultados?

Sim — PDF, JSON, CSV. Exportações trial gratuitas; contas Premium ilimitadas e históricas.

Ainda não está pronto para se cadastrar?

Inicie primeiro o trial anônimo — sem cadastro, sem cartão, 2 minutos.

Testar o trial gratuito →

Modo standalone disponível • Sem cartão de crédito • Resultados em minutos

Última atualização · pela equipe de segurança EtcSec