Добавить в корзинуПозвонить
Найти в Дзене

PingCastle — проверка безопасности Active Directory

Инструмент PingCastle позволяет провести проверку безопасности AD. После прохождения более 100000 тестов безопасности формируется удобный отчет. Французы молодцы. Пользоваться не просто, а очень просто. Установка не требуется, изменение данных не производится, данные не отправляются в облако, вы получаете HTML отчёт. Возможны ложные срабатывания, потому как PingCastle учитывает потенциальные риски в том числе. Есть поддержка командной строки. https://www.pingcastle.com PingCastle можно скачать бесплатно. Код доступен по лицензии Non-Profit Open Software License ("Non-Profit OSL") 3.0. Бесплатная версия позволяет выполнить: Установка PingCastle Установки, как таковой не требуется. https://www.pingcastle.com/download Скачиваем последний релиз. Доступна версия 3.1.0.0. Распаковываем архив. Запуск PingCastle Запускаем PingCastle.exe. Делать это можно на любом компьютере домена, запуск с контроллера домена не требуется. Видим консольное меню, стрелками выбираем нужный пункт. Следуем дальней
Оглавление

Инструмент PingCastle позволяет провести проверку безопасности AD. После прохождения более 100000 тестов безопасности формируется удобный отчет. Французы молодцы. Пользоваться не просто, а очень просто.

Установка не требуется, изменение данных не производится, данные не отправляются в облако, вы получаете HTML отчёт. Возможны ложные срабатывания, потому как PingCastle учитывает потенциальные риски в том числе. Есть поддержка командной строки.

https://www.pingcastle.com

-2

PingCastle можно скачать бесплатно. Код доступен по лицензии Non-Profit Open Software License ("Non-Profit OSL") 3.0. Бесплатная версия позволяет выполнить:

  • Audit Program
  • Health Check Report
  • Map
-3
-4

Установка PingCastle

Установки, как таковой не требуется.

https://www.pingcastle.com/download

Скачиваем последний релиз. Доступна версия 3.1.0.0. Распаковываем архив.

-5

Запуск PingCastle

Запускаем PingCastle.exe. Делать это можно на любом компьютере домена, запуск с контроллера домена не требуется.

-6

Видим консольное меню, стрелками выбираем нужный пункт.

  1. healthcheck — основной отчёт о безопасности AD
  2. azeread — отчёт о безопасности AD в облаке Azure
  3. conso — консолидация всех отчётов в один, генерация карты
  4. carto — построение карты доменов
  5. scanner — сканирование ПК
  6. export — экспорт списка пользователей или компьютеров
  7. advanced — выбор опций запуска PingCastle

Следуем дальнейшим инструкциям и в конечном итоге получаем HTML файл с отчётом.

Отчёт подробный, в верхней части выводится общая оценка безопасности.

-7

Общая оценка складывается из 4 индикаторов:

  • Privileged accounts — про админов
  • Trusts — связь между доменами
  • Stale objects — про AD
  • Security anomalies — всё остальное

Запуск в командной строке:

PingCastle.exe --healthcheck --server mydomain.com
PingCastle.exe --help

Процесс генерации отчёта PingCastle.

Источник:

PingCastle — проверка безопасности Active Directory | internet-lab.ru

💰 Поддержать проект

Если вам понравилась статья, то ставьте 👍🏻 каналу. Пишите комментарии, задавайте вопросы, подписывайтесь.