Sécurité · règles
Findings & règles de sécurité
20 écarts ouverts · 26 règles évaluées
20Toutes · Ouvert
45Objets obsolètes · 5 Ouvert
63Comptes privilégiés · 5 Ouvert
30Relations d'approbation · 2 Ouvert
86Anomalies · 8 Ouvert
Contrôleur de domaine obsolète Conforme
S-DC-Obsolete
Mot de passe krbtgt récent Conforme
A-Krbtgt
SMBv1 désactivé sur les DC Conforme
A-SMBv1
Approbation de forêt filtrée Conforme
T-ForestSID
Groupe Schema Admins vide Conforme
P-SchemaAdmins
Corbeille AD Conforme
S-RecycleBin
Mot de passe dans une GPP (SYSVOL) Critique
A-GPPPassword
Délégation Kerberos non contrainte Critique
P-Delegation
Approbation sans filtrage SID Élevé
T-SIDFiltering
Signature LDAP non requise Élevé
A-LDAPSigning
Compte de service dans Domain Admins Élevé
P-SvcInDA
Postes sur OS obsolète Élevé
S-OS-Obsolete
Population d'administrateurs élevée Élevé
P-AdminNum
Comptes kerberoastables Élevé
A-Kerberoast
Comptes utilisateurs inactifs Élevé
S-Inactive-User
Comptes AS-REP roastables Élevé
A-ASREPRoast
Comptes avec SID History Moyen
T-SIDHistory
Chiffrement réversible des mots de passe Moyen
A-Reversible
LAPS non déployé partout Moyen
P-LAPS
Administrateurs hors « Protected Users » Moyen
P-Protected
Politique de mot de passe faible Moyen
A-PwPolicyWeak
Mots de passe sans expiration Moyen
S-PwdNeverExpires
ms-DS-MachineAccountQuota par défaut Moyen
A-MachineQuota
Ordinateurs inactifs Faible
S-Inactive-Computer
Niveau fonctionnel de forêt ancien Faible
A-FunctionalLevel
Comptes limités au chiffrement DES Faible
S-DesEnabled