Перейти к основному содержанию

PingCastle — проверка безопасности Active Directory

PingCastle

Инструмент PingCastle позволяет провести проверку безопасности AD. После прохождения более 100000 тестов безопасности формируется удобный отчет. Французы молодцы. Пользоваться не просто, а очень просто.

Установка не требуется, изменение данных не производится, данные не отправляются в облако, вы получаете HTML отчёт. Возможны ложные срабатывания, потому как PingCastle учитывает потенциальные риски в том числе. Есть поддержка командной строки.

https://www.pingcastle.com

PingCastle можно скачать бесплатно. Код доступен по лицензии Non-Profit Open Software License ("Non-Profit OSL") 3.0. Бесплатная версия позволяет выполнить:

  • Audit Program
  • Health Check Report
  • Map

security

security

Установка PingCastle

Установки, как таковой не требуется.

https://www.pingcastle.com/download

Скачиваем последний релиз. Доступна версия 3.1.0.0. Распаковываем архив.

security

Запуск PingCastle

Запускаем PingCastle.exe. Делать это можно на любом компьютере домена, запуск с контроллера домена не требуется.

security

Видим консольное меню, стрелками выбираем нужный пункт.

  1. healthcheck — основной отчёт о безопасности AD
  2. azeread — отчёт о безопасности AD в облаке Azure
  3. conso — консолидация всех отчётов в один, генерация карты
  4. carto — построение карты доменов
  5. scanner — сканирование ПК
  6. export — экспорт списка пользователей или компьютеров
  7. advanced — выбор опций запуска PingCastle

Следуем дальнейшим инструкциям и в конечном итоге получаем HTML файл с отчётом.

Отчёт подробный, в верхней части выводится общая оценка безопасности.

security

Общая оценка складывается из 4 индикаторов:

  • Privileged accounts — про админов
  • Trusts — связь между доменами
  • Stale objects — про AD
  • Security anomalies — всё остальное

Запуск в командной строке:

PingCastle.exe --healthcheck --server mydomain.com
 
PingCastle.exe --help

Процесс генерации отчёта PingCastle. 

Теги

 

Похожие материалы

Bitvise SSH Server для Windows

Bitvise SSH Server (WinSSHD) — SSH-сервер, разработанный специально для Windows. Позволяет на Windows машине организовать сервер Secure Shell Handling 2 (SSH2) и Secure FTP (SFTP). Отличается большим количеством настроек. Бесплатно для частного использования при выборе версии Personal Edition, но с ограничениями.