Tag : sécurité

(17 scripts)

<< Retour à la bibliothèque de scripts
Recherche les services et les tâches planifiées configurés pour s'exécuter à l'aide de comptes de domaine. Pour ces comptes, le script indique la date d'expiration du mot de passe.
Cas d'utilisation :
1) détecter l'expiration des comptes utilisés pour les services, afin de pouvoir renouveler le mot de passe du compte
2) détecter l'utilisation de comptes de domaine, par opposition aux comptes de service gérés
Version : 1.1.12 •   Créé : 22-01-2024   Modifié : 2024-02-25
Recherche des certificats et des secrets client dans un ou plusieurs locataires Azure. Le script génère un rapport sur tous les identifiants découverts, avec leur date d'expiration et un ' indice ' qui identifie le secret.
Si des informations d'identification expirées ou sur le point d'expirer sont découvertes, un journal des événements est enregistré - cela peut être utilisé comme déclencheur pour générer une alerte
L'application spécifiée dans le jeu d'identifiants doit posséder les permissions suivantes :
Application.Read.All (obligatoire) - pour lire les métadonnées secrètes attachées à l'application
User.Read.All (obligatoire) - pour signaler le nom du propriétaire et ses coordonnées
Directory.Read.All (facultatif) - pour rapporter le nom du locataire
Version : 2.0.20 •   Créé : 09/11/2023 •   Modifié : 2024-03-24
Ce script est destiné à être utilisé pour synchroniser les utilisateurs de Solve, en fonction de l'appartenance au groupe de sécurité AD spécifié.
Version : 2.3.7 •   Créé : 2023-09-06  •   Modifié : 2023-10-26
Définit un nouveau mot de passe pour un utilisateur AD et oblige l'utilisateur à modifier son mot de passe lors de sa prochaine connexion.
Version : 3.0.8 •   Créé : 05-06-2023 •   Modifié : 2023-06-23
Afficher tous les comptes Active Directory qui n'ont pas ouvert de session depuis un nombre de jours spécifié ou plus.
Les comptes système et les comptes sans aucune activité de connexion sont ignorés par ce script.
Le rapport sur les comptes inactifs renverra la commande pour désactiver ces comptes.
La désactivation des comptes affichera la commande permettant de réactiver ces comptes afin de corriger les erreurs.
Version : 1.1.6 -   Créé : 14-04-2023   Modifié : 2023-06-23
Obtient la date d'expiration Active Directory des utilisateurs spécifiés ou de tous les utilisateurs dans les bases de recherche spécifiées.
Version : 2.1.12 •   Créé : 2023-04-06 -   Modifié : 2023-06-22
Interroger tous les services, à la fois système et par utilisateur, obtenir le binaire responsable du service, qui sera une DLL lorsque l'exécutable du service est svchost.exe, et vérifier sa signature numérique.
Par défaut, seuls les services dont le binaire n'est pas signé valablement sont affichés, mais des paramètres permettent d'afficher n'importe quel état de signature ainsi que tous les services ou seulement ceux qui ne proviennent pas de Microsoft
Version : 1.0.6 •   Créé : 23-02-2023   Modifié : 2023-02-23
Active les événements d'audit du pare-feu, puis suit le journal des événements à distance. Le suivi des événements pour ce script est plus proche du temps réel que le journal textuel.
Version : 1.7.9 •   Créé : 2020-09-22 -   Modifié : 2020-09-28
Ce script analysera le journal de sécurité à la recherche de preuves de modifications récentes du groupe Administrateurs local et signalera si la politique d'audit requise est configurée sur la machine.
Version : 1.7.8 •   Créé : 2020-06-10 •   Modifié : 2020-06-10
Ce script vérifiera si l'utilisateur fait partie de BUILTINAdministrators, nommé directement
ou hérités d'autres groupes locaux ou de domaine
Version : 1.5.5 •   Créé : 2020-06-10 •   Modifié : 2020-06-10
Utilise les api REST d'Horizon pour extraire tous les événements liés à l'administration de la base de données Horizon Event pour tous les pods. S'il n'y a pas de configuration de pod en nuage, il ne traitera que le pod local. Après avoir récupéré les événements, il traduit les identifiants des différents objets en noms afin d'afficher les noms appropriés lorsque cela est nécessaire.

La sortie est affichée dans la console, mais elle est également enregistrée dans un emplacement par défaut, à savoir c:windowstempCU_Horizon_audit_log.csv.
Version : 4.8.21 -   Créé : 2020-04-28 -   Modifié : 2023-10-25
Ce script récupère les utilisateurs et les groupes administratifs dans un environnement Horizon View.
Vous pouvez utiliser ce script pour vous assurer que les administrateurs ont les bonnes autorisations dans Horizon View ?
Cette action doit être exécutée sur une machine d'extrémité Horizon (dont la colonne Serveur de connexion primaire HZ est remplie dans la console ControlUp). Le script utilise la machine cible pour déterminer l'adresse du serveur de connexion et est exécuté sur la machine qui exécute la console ControlUp.
Version : 3.5.9 -   Créé : 2020-01-11 -   Modifié : 2020-02-04
Crée un rapport des paquets bloqués par le pare-feu Windows pendant l'intervalle spécifié.
Version : 1.4.16 •   Créé : 2018-11-22 -   Modifié : 2019-02-17