Découvrez les vulnérabilités critiques de l'identité avec SilverfortOutil d'évaluation de la vulnérabilité de

Outils

Les contrôleurs de domaine font partie intégrante de l'infrastructure de votre entreprise et sont donc une cible de choix pour les pirates. S'assurer que vos DC ne contiennent pas de vulnérabilités qui les exposent à des compromis est un élément clé de votre résilience aux cyberattaques.

SilverfortL'outil d'évaluation des vulnérabilités de analyse votre domaine, détecte tous les contrôleurs de domaine et évalue si votre domaine est exposé à des vulnérabilités critiques basées sur l'identité :

  • Zérologon (CVE-2020-1472)
  • Embout en bronze (CVE-2020-17049)
  • Vulnérabilités du spouleur d'imprimante (CVE-2021-1675 et CVE-2021-34527 alias PrintNightmare et CVE-2021-34481)
  • Relais LDAP
  • PetitPotam (Audit PSPKI)
  • Usurpation du KDC

Avis de non-responsabilité et sécurité des outils

SilverfortL'outil d'évaluation des vulnérabilités de utilise des méthodes publiques pour analyser et identifier les vulnérabilités à distance. Il utilise le protocole LDAP pour détecter tous les contrôleurs de domaine. En raison de sa sensibilité, nous exigeons l'utilisation de LDAPS (sécurisé) par défaut. L'outil nécessite des privilèges d'administrateur de domaine pour accéder aux contrôleurs de domaine à l'aide de WMI afin de collecter les informations nécessaires pour estimer l'état d'exposition. Les informations collectées par l'outil sont stockées localement et ne sont pas transmises.

EN TÉLÉCHARGEANT OU EN ACCÉDANT AU LOGICIEL DE L'OUTIL D'ÉVALUATION DE LA VULNÉRABILITÉ ("LOGICIEL"), VOUS ACCEPTEZ LES CONDITIONS D'UTILISATION DANS CE LIEN ET ACCEPTEZ D'ÊTRE LIÉ PAR EUX. SI VOUS N'ACCEPTEZ PAS OU N'ACCEPTEZ PAS CES CONDITIONS D'UTILISATION, VEUILLEZ NE PAS TÉLÉCHARGER OU ACCÉDER AU LOGICIEL.

Comment utiliser l'outil

  1. Télécharger Silverfort Outil d'évaluation de la vulnérabilité.
  2. Exécutez SFDetector.exe à partir de n'importe quel ordinateur Windows disposant d'un accès réseau aux contrôleurs de domaine.
  3. Si vous n'êtes pas encore connecté en tant qu'administrateur de domaine, sélectionnez "Exécuter en tant qu'utilisateur différent" et entrez vos informations d'identification d'administrateur de domaine et votre nom de domaine complet (FQDN).
  1. Choisissez la vulnérabilité souhaitée (toutes cochées par défaut).
  2. Presse Courir et attendez la fin de l'évaluation ; un fichier de sortie CSV sera créé dans le dossier à partir duquel vous avez exécuté le script avec les résultats de l'évaluation.

Si vous souhaitez voir cet outil évaluer des vulnérabilités supplémentaires ou fournir des commentaires, veuillez contacter [email protected]