O EtcSec é realmente gratuito?
Sim. O trial é totalmente gratuito - sem cartão, sem cadastro e sem limites ocultos na própria auditoria. Registe-se na lista de espera para ser informado assim que as contas abrirem.
Grátis · Sem cadastro · Expira em 7 dias
Inicie uma auditoria anônima no navegador com mais de 500 detectores para Active Directory e Microsoft Entra ID. Sem cartão, sem alterações no tenant.
Liga-se ao seu AD (LDAP/LDAPS) ou Entra ID (Graph API) em modo só de leitura e recolhe achados em 60 a 120 segundos.
Largue o seu ad_hc_*.xml ficheiro. Adicione opcionalmente o relatório HTML para as listas de entidades afetadas.
Selecione o relatório XML acima.
Tudo que um relatório PingCastle ou Purple Knight entrega - mais cobertura Entra ID, mapeamento MITRE e scripts de remediação, renderizado no seu navegador.
Score ponderado baseado em achados críticos e altos em AD e Entra ID, comparável com pares.
Todas as fraquezas detectadas, ordenadas por severidade e exploração, com usuários/equipamentos/grupos afetados.
Cada achado mapeado para táticas e técnicas MITRE - legível para SOC ou red team.
Scripts PowerShell/Graph prontos para copiar para os principais achados, para que você possa corrigir os óbvios antes da reunião.
PDF executivo com severidade, top achados e mapeamento de conformidade - sem marca d'água.
Mapeamento ANSSI, NIS2, HDS, ISO 27001 em cada achado - pronto para seu dossiê de auditoria.
Auditorias pontuais AD + Entra ID - o mercado hoje
| Recurso | EtcSec Trial | PingCastle | Purple Knight | Semperis DSP |
|---|---|---|---|---|
| Suporte Active Directory | Sim | Sim | Sim | Sim |
| Suporte Entra ID | Sim | Não | Sim | Parcial |
| Sem agente | Sim | Sim | Sim | Não |
| No navegador (sem instalar) | Sim | Não | Não | Não |
| Tempo de relatório | < 2 min | 5–15 min | 10–30 min | 15–60 min |
| Licença | Free | Free | Free (download) | Commercial |
| Cadastro obrigatório | Não | Não | Form | Contact sales |
Sim. O trial é totalmente gratuito - sem cartão, sem cadastro e sem limites ocultos na própria auditoria. Registe-se na lista de espera para ser informado assim que as contas abrirem.
As credenciais são criptografadas em memória durante a auditoria e apagadas imediatamente depois. Nunca são gravadas em disco. O collector é somente-leitura e open source.
O PingCastle é um scanner AD-only gratuito que você baixa e executa localmente. O EtcSec Trial roda no navegador, cobre também Entra ID, produz um relatório classificado com mapeamento MITRE ATT&CK e anotações de conformidade, e não exige instalação. Você pode também importar um XML/HTML PingCastle existente se já executou um.
Um app Microsoft Graph somente-leitura com Directory.Read.All e UserAuthenticationMethod.Read.All. Nenhum scope de escrita ou reset de senha, nenhuma alteração de acesso condicional.
Sim - a exportação PDF está disponível no trial. Registe-se na lista de espera para ser informado assim que as contas abrirem.
7 dias. Depois, todos os dados trial são automaticamente purgados e o link de compartilhamento deixa de funcionar. Registe-se na lista de espera para ser informado assim que as contas abrirem.