Remediation des vulnerabilites critiques identifiees lors de l'audit de mars 2026.
75 / 81 taches terminees (93%) | 3 sprints | Mise a jour : 05/05/2026
| Indicateur | Avant (12/03) | Actuel (05/05) | Cible | Statut |
|---|---|---|---|---|
| Vulnerabilites critiques | 34 | ~20 | < 10 | 🟡 |
| Domain Admins | 9 | 4 | ≤ 5 | 🟢 |
| Schema/Enterprise Admins | pleins | vides | vides | 🟢 |
| Backup AD | 1 371 jours | < 7 jours | < 1 jour | 🟡 |
| Politique MDP (MinLen) | 4 | 10 (FGPP: 12/16) | ≥ 10 | 🟢 |
| Suricata rulesets | 0/64 | 32/64 | ≥ 24 | 🟢 |
| Suricata interfaces | WAN | WAN+LAN | WAN+LAN | 🟢 |
| FGPP deployees | 0 | 3 | 3 | 🟢 |
| Corbeille AD | non | oui | oui | 🟢 |
| GPO securite | 1 | 4 | ≥ 4 | 🟢 |
| Rotation MDP critiques | 0 | 7 / 10 | 10 | 🟢 |
| Age MDP Administrateur | 1252 j | 0 j (14/04) | < 180 j | 🟢 |
| Age MDP krbtgt | 1404 j | 0 j (15/04, double rotation) | < 180 j | 🟢 |
| Comptes compromis (spray) | 8 | 1 restant | 0 | 🟡 |
27/03 → 29/03 | 13 terminees, 1 abandonnee, 2 en attente
En attente : T6 AnyDesk DC2 (validation collegues), T16 icad ProxMox (validation Paul).
31/03 → 15/04 | 10 terminees — krbtgt double rotation bouclee
Sprint 2 termine : T21 krbtgt phase 2 executee le 15/04 a 18:52:21 sur DC1, replication DC2 validee. MO-AD-002 publie (14 pages).
Reportes : OPNsense 2 (10.0.112.101, injoignable), Zabbix SSH root (MDP different, via console ProxMox),
T14 ProxMox nominatifs (fait 16/04)(15 min, validee Manu), T24 LDAP Signing, T25 LAPS.
07/04 → 13/04 | 38 terminees, ~2 en attente
Fait le 07/04 :
Fait le 13/04 (a distance VPN) :
Fait le 16/04 (sur site) :
Fait le 30/04 (a distance VPN, 3 sessions) :
~2 taches restantes : certificats RDP SHA-256, NAS SSH. Voir Planning Vikunja.
06/04 | 5 terminees
T40 fait le 30/04 : HTTPS OPNsense active (cert CN=opnsense.bts.sio, CA racine, validite 10 ans).