Ce connecteur s'adresse aux Pilotes globaux et Administrateurs Tenacy en charge du suivi de la sécurité de l'Active Directory. Il analyse le fichier de résultats JSON produit par ORADAD / ADS pour produire des indicateurs sur le niveau de sécurité de l'AD et synchroniser les vulnérabilités du rapport comme des écarts dans Tenacy.
Tenacy vous propose le connecteur ADS - Oradad.
Ce connecteur remonte plusieurs types d'informations :
Indicateurs sur l'AD : nombre d'utilisateurs, de machines, de contrôleurs de domaine ou encore de comptes administrateurs.
Indicateurs sur le niveau de sécurité de l'AD : note globale ADS, nombre d'alertes, d'avertissements et d'informations (globaux et par niveau ADS), progression globale et par niveau ADS.
Vulnérabilités comme Écarts dans Tenacy : nom de la vulnérabilité, criticité (selon le Grade ADS, l'échelle de criticité définie par l'outil ADS), description et recommandation.
Ajouter et configurer le connecteur
Afin d'ajouter ce connecteur, vous devez aller dans Catalogue > Connecteurs > ADS Oradad > Ajouter un connecteur.
Après l'ajout, vous devez paramétrer :
Implémenté par : le périmètre qui implémente et dicte les règles de durcissement AD, auquel seront rattachés les indicateurs et métriques par défaut.
Périodicité : fréquence d'import des fichiers JSON d'ADS et périodicité des indicateurs. Nous recommandons une périodicité mensuelle puisque les rapports ADS sont produits mensuellement par l'ANSSI.
⚠️ Lors de l'instanciation de ce connecteur, la mesure Gestion des identités (TE039) sera automatiquement implémentée sur le périmètre concerné si ce n'est pas déjà le cas.
Après création, vous pouvez ajouter :
le registre d'écarts dans lequel seront créés vos écarts lors de l'exécution du fichier JSON ;
le nombre maximum d'écarts à traiter lors de l'exécution du connecteur.
Vous pouvez aussi ajouter des périmètres bénéficiaires du connecteur.
💡 Nous vous conseillons cependant d'avoir un connecteur par périmètre.
⚠️ Nombre maximum d'écarts : à renseigner uniquement si vous souhaitez limiter la création d'écarts à un certain nombre (cette valeur ne peut pas excéder 100). Si le champ est laissé vide, Tenacy synchronise les 100 (ou moins) vulnérabilités les plus critiques identifiées par ADS comme écarts, au-dessus du seuil choisi.
Lancer son premier test
Une fois que le connecteur est bien paramétré, testez l'intégration en lançant une première exécution.
Allez dans ⚙️ > Connecteurs > cliquez sur le connecteur ADS > Exécuter maintenant :
💡 N'hésitez pas à contacter le support Tenacy si vous avez des questions à ce sujet.
Fonctionnement du connecteur
Dans le fichier JSON, le champ analysis_date (ou summary>date>v pour les fichiers les plus anciens) permet de rattacher les indicateurs à leur bonne période de production, peu importe la date d'import.
Par exemple, pour un rapport produit en novembre avec une périodicité mensuelle, les indicateurs extraits seront rattachés à la période complète précédente, c'est-à-dire au mois d'octobre.
⚠️ Si les rapports sont importés dans un ordre anachronique (par exemple le rapport d'octobre importé après celui de novembre), les statuts des écarts (ouvert/fermé) ne sont pas garantis. En effet, l'import d'écarts s'appuie sur la date d'exécution du connecteur plutôt que sur la date contenue dans le rapport JSON.
Questions fréquentes
Que se passe-t-il si le champ "nombre maximum d'écarts" est laissé vide ?
Tenacy synchronise automatiquement les 100 vulnérabilités les plus critiques identifiées par ADS (ou moins s'il y en a moins de 100), au-dessus du seuil choisi.Puis-je utiliser un seul connecteur pour plusieurs périmètres ?
Techniquement oui, en ajoutant plusieurs périmètres bénéficiaires, mais Tenacy recommande d'avoir un connecteur dédié par périmètre pour une gestion plus claire.Que se passe-t-il si j'importe mes rapports ADS dans le désordre chronologique ?
Les statuts des écarts ne sont plus garantis, car Tenacy se base sur la date d'exécution du connecteur, et non sur la date réelle du rapport, pour déterminer l'ordre des écarts.La mesure Gestion des identités (TE039) est-elle obligatoire pour utiliser ce connecteur ?
Vous n'avez rien à faire : elle est implémentée automatiquement sur le périmètre concerné dès l'instanciation du connecteur, si elle ne l'est pas déjà.




