Найти в Дзене

PingCastle — проверка безопасности Active Directory

Оглавление

Инструмент PingCastle позволяет провести проверку безопасности AD. После прохождения более 100000 тестов безопасности формируется удобный отчет. Французы молодцы. Пользоваться не просто, а очень просто.

Установка не требуется, изменение данных не производится, данные не отправляются в облако, вы получаете HTML отчёт. Возможны ложные срабатывания, потому как PingCastle учитывает потенциальные риски в том числе. Есть поддержка командной строки.

https://www.pingcastle.com

-2

PingCastle можно скачать бесплатно. Код доступен по лицензии Non-Profit Open Software License ("Non-Profit OSL") 3.0. Бесплатная версия позволяет выполнить:

  • Audit Program
  • Health Check Report
  • Map
-3
-4

Установка PingCastle

Установки, как таковой не требуется.

https://www.pingcastle.com/download

Скачиваем последний релиз. Доступна версия 3.1.0.0. Распаковываем архив.

-5

Запуск PingCastle

Запускаем PingCastle.exe. Делать это можно на любом компьютере домена, запуск с контроллера домена не требуется.

-6

Видим консольное меню, стрелками выбираем нужный пункт.

  1. healthcheck — основной отчёт о безопасности AD
  2. azeread — отчёт о безопасности AD в облаке Azure
  3. conso — консолидация всех отчётов в один, генерация карты
  4. carto — построение карты доменов
  5. scanner — сканирование ПК
  6. export — экспорт списка пользователей или компьютеров
  7. advanced — выбор опций запуска PingCastle

Следуем дальнейшим инструкциям и в конечном итоге получаем HTML файл с отчётом.

Отчёт подробный, в верхней части выводится общая оценка безопасности.

-7

Общая оценка складывается из 4 индикаторов:

  • Privileged accounts — про админов
  • Trusts — связь между доменами
  • Stale objects — про AD
  • Security anomalies — всё остальное

Запуск в командной строке:

PingCastle.exe --healthcheck --server mydomain.com
PingCastle.exe --help

Процесс генерации отчёта PingCastle.

Источник:

PingCastle — проверка безопасности Active Directory | internet-lab.ru

💰 Поддержать проект

Если вам понравилась статья, то ставьте 👍🏻 каналу. Пишите комментарии, задавайте вопросы, подписывайтесь.