Rémédiation des vulnérabilités critiques identifiées lors de l'audit de mars 2026.
75 / 81 tâches terminées (93%) | 3 sprints | Mise à jour : 17/06/2026
| Indicateur | Avant (12/03) | Actuel (05/05) | Cible | Statut |
|---|---|---|---|---|
| Vulnérabilités critiques | 34 | ~20 | < 10 | 🟡 |
| Domain Admins | 9 | 4 | ≤ 5 | 🟢 |
| Schema/Enterprise Admins | pleins | vides | vides | 🟢 |
| Backup AD | 1 371 jours | < 7 jours | < 1 jour | 🟡 |
| Politique MDP (MinLen) | 4 | 10 (FGPP: 12/16) | ≥ 10 | 🟢 |
| Suricata rulesets | 0/64 | 32/64 | ≥ 24 | 🟢 |
| Suricata interfaces | WAN | WAN+LAN | WAN+LAN | 🟢 |
| FGPP déployées | 0 | 3 | 3 | 🟢 |
| Corbeille AD | non | oui | oui | 🟢 |
| GPO sécurité | 1 | 4 | ≥ 4 | 🟢 |
| Rotation MDP critiques | 0 | 7 / 10 | 10 | 🟢 |
| Âge MDP Administrateur | 1252 j | 0 j (14/04) | < 180 j | 🟢 |
| Âge MDP krbtgt | 1404 j | 0 j (15/04, double rotation) | < 180 j | 🟢 |
| Comptes compromis (spray) | 8 | 1 restant | 0 | 🟡 |
27/03 → 29/03 | 13 terminées, 1 abandonnée, 2 en attente
En attente : T6 AnyDesk DC2 (validation collègues), T16 icad ProxMox (validation Paul).
31/03 → 15/04 | 10 terminées — krbtgt double rotation bouclée
Sprint 2 terminé : T21 krbtgt phase 2 exécutée le 15/04 à 18:52:21 sur DC1, replication DC2 validée. MO-AD-002 publié (14 pages).
Reportés : OPNsense 2 (10.0.112.101, injoignable), Zabbix SSH root (MDP différent, via console ProxMox),
T14 ProxMox nominatifs (fait 16/04)(15 min, validée Manu), T24 LDAP Signing, T25 LAPS.
07/04 → 13/04 | 38 terminées, ~2 en attente
Fait le 07/04 :
Fait le 13/04 (a distance VPN) :
Fait le 16/04 (sur site) :
Fait le 30/04 (a distance VPN, 3 sessions) :
~2 tâches restantes : certificats RDP SHA-256, NAS SSH. Voir Planning Vikunja.
06/04 | 5 terminées
T40 fait le 30/04 : HTTPS OPNsense active (cert CN=opnsense.bts.sio, CA racine, validité 10 ans).