Breaking News

5 scripts PowerShell pour auditer la sécurité de votre réseau en une journée

Dans un monde où la sécurité des données est devenue cruciale, chaque entreprise doit évaluer régulièrement l’état de son infrastructure réseau. La puissance de PowerShell, l’outil de ligne de commande intégré à Windows, offre des moyens efficaces de réaliser ces audits. Dans cet article, explorez comment cinq scripts PowerShell peuvent aider à détecter les vulnérabilités et à garantir la sécurité de votre réseau en une seule journée. Ces scripts permettent non seulement d’analyser diverses facettes de votre réseau, mais aussi de renforcer votre posture sécuritaire face aux menaces cybernétiques actuelles.

Vérification de l’état du pare-feu Windows avec PowerShell

La protection du réseau passe souvent par la mise en place d’un pare-feu efficace. Le script suivant permet de vérifier l’état des profils de pare-feu actifs sur un système Windows. Cette première étape est essentielle, car un pare-feu mal configuré peut exposer le réseau à des attaques.

Le script Get-NetFirewallProfile est utilisé pour afficher l’état des différents profils de pare-feu. Cela inclut les paramètres pour les réseaux de domaine, privés et publics.

  • Commande : Get-NetFirewallProfile | Select-Object Name, Enabled
  • Fonction : Affiche l’état (activé ou désactivé) de chaque profil.

De plus, il est vital de lister les règles de pare-feu actives pour s’assurer que seules les connexions nécessaires sont autorisées. Pour cela, on peut utiliser le script suivant :

  • Commande : Get-NetFirewallRule | Where-Object { $_.Enabled -eq $true } | Select-Object DisplayName, Direction, Action
  • Fonction : Montre toutes les règles activées, incluant leur direction (entrante ou sortante) et l’action respective.

Ces deux commandes fournissent une vue d’ensemble des configurations de pare-feu, un élément crucial pour prévenir les accès non autorisés. En surveillant l’état du pare-feu, il est possible d’anticiper les menaces et de répondre efficacement aux incidents.

Profil de Pare-feu État
Domaine Activé
Privé Désactivé
Public Activé

Analyse des connexions réseau

Un autre aspect fondamental de l’audit de sécurité est la surveillance des connexions réseau actives. Grâce au script suivant, les administrateurs peuvent identifier les connexions suspectes qui pourraient compromettre le système :

  • Commande : Get-NetTCPConnection | Select-Object LocalAddress, LocalPort, RemoteAddress, RemotePort, State, OwningProcess
  • Fonction : Affiche toutes les connexions TCP, permettant de détecter des comportements anormaux.

Analyser ces connexions aide à repérer d’éventuelles intrusions ou communications malveillantes, ce qui est vital pour l’intégrité des données. Tous les processus possédant des connexions actives doivent être surveillés de près afin de prévenir toute attaque.

Surveillance de l’état de Windows Defender

Avec l’augmentation des menaces en ligne, il est impératif de s’assurer que les défenses locales sont bien en place. Windows Defender offre un niveau de protection de base, mais son efficacité dépend de sa configuration et mise à jour. Le script suivant permet d’évaluer l’état du programme :

  • Commande : Get-MpComputerStatus
  • Fonction : Affiche les détails concernant l’état de Windows Defender, notamment la mise à jour des signatures et l’activation de la protection en temps réel.

Une fois l’état du logiciel vérifié, il est également utile de lister les logiciels installés et de repérer ceux qui pourraient présenter des risques pour la sécurité.

Nom du Logiciel Version Date d’Installation
McAfee Antivirus 21.0 01-02-2025
Visual Studio 16.7 15-05-2024
Kaspersky 20.0 01-01-2025

Il est recommandé de maintenir un registre des logiciels et de vérifier régulièrement leurs statuts pour éviter toute incompatibilité ou vulnérabilité.

Gestion des utilisateurs et des groupes

Le contrôle des utilisateurs au sein d’une organisation constitue un surplus de protection. Les scripts PowerShell peuvent aider à gérer les utilisateurs locaux et leur permettre d’identifier les comptes potentiellement compromis ou non autorisés. La commande suivante listera tous les utilisateurs :

  • Commande : Get-LocalUser | Select-Object Name, Enabled, LastLogon
  • Fonction : Montre les utilisateurs locaux, leur statut (activé ou désactivé) et la date de leur dernière connexion.

En outre, pour vérifier s’il existe des membres dans le groupe Administrateurs, le script suivant s’avère utile :

  • Commande : Get-LocalGroupMember -Group « Administrateurs »
  • Fonction : Liste les membres, permettant de s’assurer que seul le personnel autorisé a accès à des privilèges sensibles.
Nom de l’Utilisateur État Date de Dernière Connexion
Administrateur Actif 20-03-2025
Utilisateur1 Inactif 15-02-2025

Gestion des politiques de sécurité

La mise en place de bonnes politiques de sécurité pour les utilisateurs permet de gérer efficacement leurs accès et actions. Cela inclut la mise à jour des mots de passe, la formation des utilisateurs à la cybersécurité et la gestion des accès distants. Ces mesures sont essentielles pour éviter les compromissions et fuites de données.

Analyse des tâches planifiées et prévention des attaques persistantes

Les tâches planifiées peuvent parfois être utilisées par des attaquants pour établir des accès persistants sur un système. Un audit régulier des tâches actives est donc nécessaire. Le script suivant permet d’extraire les tâches planifiées dans le système :

  • Commande : Get-ScheduledTask | Where-Object {$_.State -eq ‘Ready’} | Select-Object TaskName, TaskPath
  • Fonction : Fournit une liste des tâches déclarées prêtes à s’exécuter.

Les administrateurs doivent régulièrement réviser ces tâches pour identifier et supprimer celles qui sont non autorisées ou douteuses. Cela peut également garantir qu’aucune porte dérobée n’a été laissée inactive.

Nom de la Tâche État
Tâche1 Prête
Tâche2 Désactivée

Évaluation de la sécurité du disque avec BitLocker

La protection des données stockées sur un disque dur est une priorité. BitLocker est un outil essentiel pour chiffrer les disques sur les systèmes Windows. S’assurer qu’il est activé est une étape clé. Le script suivant permet d’évaluer l’état de BitLocker :

  • Commande : Manage-bde -status
  • Fonction : Affiche si le disque est chiffré ou non.

Un disque chiffré réduit considérablement le risque d’exposition des données en cas de vol ou de perte d’équipement. Cette étape, associée à une bonne gestion des utilisateurs et des connexions, renforce la défense des données.

Disque État de BitLocker
C: Chiffré
D: Non chiffré

Meilleures pratiques pour assurer la sécurité des disques

Il est également important de suivre des procédures d’audit régulières et de prendre des mesures proactives, telles que la mise à jour des logiciels de sécurité, la vérification des accès et la formation des utilisateurs aux bonnes pratiques de cybersécurité. Collectivement, ces éléments renforcent la sécurité globale du réseau.

Des solutions telles que celles offertes par Microsoft, Cisco, Fortinet, Palo Alto Networks, Sophos, Check Point, Kaspersky, McAfee, CrowdStrike et IBM constituent toutes des options solides pour compléter vos configurations PowerShell.

Bonjour, je m'appelle Gabriel, j'ai 27 ans et je suis expert en logiciels gratuits, libres et open source. Ma passion pour la technologie et le partage des connaissances me pousse à promouvoir des solutions accessibles à tous. Sur ce site, vous trouverez des ressources, des conseils et des tutoriels pour tirer le meilleur parti de ces outils puissants.