Dernier scan · aujourd'hui Exporter
Sécurité · règles

Findings & règles de sécurité

20 écarts ouverts · 26 règles évaluées

20Toutes · Ouvert
45Objets obsolètes · 5 Ouvert
63Comptes privilégiés · 5 Ouvert
30Relations d'approbation · 2 Ouvert
86Anomalies · 8 Ouvert
Contrôleur de domaine obsolète Conforme
Objets obsolètes 30 pts ANSSIR12CIS2.xATT&CKT1210D3FENDD3-OSM
S-DC-Obsolete
Mot de passe krbtgt récent Conforme
Anomalies 25 pts ANSSIR6ATT&CKT1558.001D3FENDD3-ANCI
A-Krbtgt
SMBv1 désactivé sur les DC Conforme
Anomalies 12 pts ANSSIR29CIS18.xATT&CKT1210D3FENDD3-NTF
A-SMBv1
Approbation de forêt filtrée Conforme
Relations d'approbation 8 pts ANSSIR21D3FENDD3-DTP
T-ForestSID
Groupe Schema Admins vide Conforme
Comptes privilégiés 5 pts ANSSIR7CIS5.1ATT&CKT1078.002D3FENDD3-ANCI
P-SchemaAdmins
Corbeille AD Conforme
Objets obsolètes 3 pts ANSSIR37D3FENDD3-RB
S-RecycleBin
Mot de passe dans une GPP (SYSVOL) Critique
Anomalies 20 pts 1 objets ANSSIR45CIS18.xATT&CKT1552.006D3FENDD3-FA
A-GPPPassword
Délégation Kerberos non contrainte Critique
Comptes privilégiés 20 pts 7 objets ANSSIR18CIS5.xATT&CKT1558.001D3FENDD3-ANCI
P-Delegation
Approbation sans filtrage SID Élevé
Relations d'approbation 20 pts 1 objets ANSSIR21ATT&CKT1134.005D3FENDD3-DTP
T-SIDFiltering
Signature LDAP non requise Élevé
Anomalies 15 pts 4 objets ANSSIR28CIS18.xATT&CKT1557.001D3FENDD3-MH
A-LDAPSigning
Compte de service dans Domain Admins Élevé
Comptes privilégiés 15 pts 1 objets ANSSIR8CIS5.1ATT&CKT1558.003D3FENDD3-ANCI
P-SvcInDA
Postes sur OS obsolète Élevé
Objets obsolètes 15 pts 56 objets ANSSIR12CIS2.xATT&CKT1210D3FENDD3-OSM
S-OS-Obsolete
Population d'administrateurs élevée Élevé
Comptes privilégiés 12 pts 7 objets ANSSIR7CIS5.1ATT&CKT1078.002D3FENDD3-ANCI
P-AdminNum
Comptes kerberoastables Élevé
Anomalies 12 pts 28 objets ANSSIR8CIS16.xATT&CKT1558.003D3FENDD3-ANCI
A-Kerberoast
Comptes utilisateurs inactifs Élevé
Objets obsolètes 12 pts 39 objets ANSSIR36CIS5.3ATT&CKT1078D3FENDD3-ANCI
S-Inactive-User
Comptes AS-REP roastables Élevé
Anomalies 10 pts 12 objets ANSSIR8CIS16.xATT&CKT1558.004D3FENDD3-ANCI
A-ASREPRoast
Comptes avec SID History Moyen
Relations d'approbation 10 pts 8 objets ANSSIR22ATT&CKT1134.005D3FENDD3-DTP
T-SIDHistory
Chiffrement réversible des mots de passe Moyen
Anomalies 8 pts 4 objets ANSSIR44CIS16.xATT&CKT1555D3FENDD3-ANCI
A-Reversible
LAPS non déployé partout Moyen
Comptes privilégiés 8 pts 134 objets ANSSIR39CIS4.xATT&CKT1078.003D3FENDD3-ANCI
P-LAPS
Administrateurs hors « Protected Users » Moyen
Comptes privilégiés 8 pts 15 objets ANSSIR9CIS5.xATT&CKT1078.002D3FENDD3-ANCI
P-Protected
Politique de mot de passe faible Moyen
Anomalies 8 pts 1 objets ANSSIR31CIS5.2ATT&CKT1110D3FENDD3-SPP
A-PwPolicyWeak
Mots de passe sans expiration Moyen
Objets obsolètes 8 pts 84 objets ANSSIR31CIS5.2ATT&CKT1078D3FENDD3-ANCI
S-PwdNeverExpires
ms-DS-MachineAccountQuota par défaut Moyen
Anomalies 8 pts 1 objets ANSSIR23ATT&CKT1136.002D3FENDD3-ANCI
A-MachineQuota
Ordinateurs inactifs Faible
Objets obsolètes 6 pts 44 objets ANSSIR36CIS5.3ATT&CKT1078D3FENDD3-ANCI
S-Inactive-Computer
Niveau fonctionnel de forêt ancien Faible
Anomalies 5 pts 1 objets ANSSIR12D3FENDD3-OSM
A-FunctionalLevel
Comptes limités au chiffrement DES Faible
Objets obsolètes 4 pts 7 objets ANSSIR44CIS16.xATT&CKT1558D3FENDD3-ANCI
S-DesEnabled