← Retour aux projets

Inside-Forest

Audit continu Active Directory — tout intégré, suivi dans le temps

Active DirectoryEntra IDBloodHoundNetExecMSSPNIS2Python

🎬 Vidéo de démonstration à venir

Remplace ce bloc par un embed YouTube (voir commentaire HTML)

À propos du projet

Inside-Forest est né d'un constat terrain : les outils classiques (PingCastle, BloodHound, NetExec, ADTimeline) apportent chacun une vraie valeur, mais fonctionnent en silos. En pratique, peu d'équipes — surtout chez les infogérants qui gèrent des dizaines de clients — ont le temps de tout corréler manuellement.

L'approche

Un all-in-one qui intègre des fonctionnalités inspirées de BloodHound, NetExec, ADTimeline et autres méthodologies d'audit, dans une plateforme unifiée avec suivi temporel.

Fonctionnalités

  • Audits continus Active Directory on-premise et Entra ID
  • Audit des mots de passe contre dictionnaires et bases de credentials leakés
  • Détection des chemins d'attaque : permissions, ACL, délégations
  • Cartographie réseau et exposition des services
  • Audit des postes de travail : durcissement, config, mots de passe navigateurs
  • Monitoring infostealers via sources CTI — alerte sous 48h
  • Suivi des dérives : comparaison dans le temps, détection des régressions

Pour qui ?

Pensé en priorité pour les MSSP et infogérants qui gèrent plusieurs environnements. Utilisable aussi directement par les entreprises. Modèle abonnement pour une sécurité mesurable dans la durée — compatible NIS2.