ETCSec logo
v3.1.38·450+ contrôles·FSL-1.1-ALv2

Auditeur Source Disponible AD & Entra ID
Sécurité

ETC Collector est un auditeur de sécurité à code source disponible (FSL-1.1-ALv2) pour Active Directory et Microsoft Entra ID, écrit en Go. Multiplateforme (Linux, Windows, macOS, Docker), avec plus de 450 contrôles de sécurité, détection ADCS ESC1-ESC11 et graphes de chemins d'attaque. Bascule automatiquement en Apache 2.0 deux ans après chaque version.

Community : gratuit pour tous, entreprises inclusesPro : ajoute des détecteurs avancés et des détections Azure Risk — inclus avec l'abonnement ETCSec SaaS

# https://etcsec.com/downloads
Community Edition : FSL-1.1-ALv2 — gratuit pour tous, entreprises incluses. Chaque version devient Apache 2.0 deux ans après sa publication. Téléchargement direct, aucun e-mail requis. Détails de la licence
23 catégories
FSL-1.1-ALv2

Pourquoi ETC Collector

Conçu pour la vitesse & la couverture

Tout ce dont vous avez besoin pour auditer la sécurité des identités AD & Entra ID

0+

Security Checks

AD + Entra ID

Contrôles Active Directory répartis en 14 catégories · Contrôles Entra ID répartis en 9 catégories

LDAP
+
Graph API

Conçu pour la concurrence

Requêtes LDAP et Microsoft Graph API concurrentes via un pool de goroutines — aucun goulot d'étranglement séquentiel

Analyse des chemins d'attaque

Identifiez les vecteurs d'élévation de privilèges

Graphe de chemins d'attaque BFS inclus dans Community
Taxonomie complète ADCS ESC1–ESC11 (Pro)
Abus de délégation et de shadow credentials

Licence source disponible

FSL-1.1-ALv2 — gratuit pour tous, entreprises incluses. Chaque version devient Apache 2.0 deux ans après sa publication.

Linux
amd64, arm64
macOS
Intel & Apple Silicon
Windows
x86_64
Docker
ghcr.io/etcsec-com
0+
Contrôles de sécurité
0
Catégories
0%
Gratuit pour tous

Démarrage rapide

Opérationnel en une commande

Binaire statique unique — aucune dépendance d'exécution

# Download from https://etcsec.com/downloads
etc-collector audit ad --ldap-url ldaps://dc.example.com
1

Installer

Script en une ligne ou téléchargez le binaire pour votre OS

2

Configurer

Définissez vos identifiants AD/Azure dans config.yaml ou via des options

3

Auditer

Lancez et obtenez des résultats JSON structurés en quelques secondes

Questions fréquentes

Questions courantes

Pro Edition

Allez plus loin avec Pro

La Community Edition est à code source disponible (FSL-1.1-ALv2), gratuite pour tous — particuliers et entreprises. Elle bascule automatiquement en Apache 2.0 deux ans après chaque version. Pro débloque des détecteurs avancés, la taxonomie complète ADCS, des détections supplémentaires Azure Risk, et une intégration native via serveur MCP. Inclus avec l'abonnement ETCSec SaaS.

Pro ajoute : ADCS ESC1–ESC11 (+11 AD) · Azure Risk Protection (+10 Entra ID) = +21
ADCS ESC1–ESC11 Taxonomie complète des abus de certificats (+11 détections AD)
Azure Risk Protection 10 détections Entra ID supplémentaires (Pro uniquement)
Rapport HTML Rapport d'audit prêt pour la direction
Serveur MCP Intégration d'audit native pour l'IA
Inclus avec ETCSec SaaS Pas d'achat séparé — inclus dans votre abonnement

ETCSec SaaS

Plateforme multi-tenant

Tableaux de bord, suivi historique, planification automatisée et collaboration d'équipe — le tout propulsé par ETCSec SaaS.

Découvrir ETCSec SaaS
Tableaux de bord visuels et rapports
Suivi historique et analytique
Planification automatisée et alertes
Support multi-tenant
Génération de rapports de conformité (CIS, NIST, ANSSI)
Intégrations API (SIEM, SOAR)
Contrôle d'accès basé sur les rôles
Support prioritaire