Releases: Pit4Coding/ADS-Open
Releases · Pit4Coding/ADS-Open
Release list
ADS-Open v1.7.0
Compatibilité ORADAD
- Affichage dans l'en-tête de la version ORADAD utilisée pour la collecte.
- Affichage de la version minimale supportée : \3.6.0.220.
- Affichage de la version de référence testée : \3.6.0.220.
- Ajout des informations correspondantes dans le rapport JSON.
- Centralisation de la version minimale utilisée par \warning_tool_version.
- Documentation du prérequis ORADAD dans le README.
Version ORADAD prise en charge : \3.6.0.220\ ou ultérieure.
ADS-Open v1.6.0
Nouvelle présentation du rapport
- Ajout d'une synthèse indiquant, pour chaque niveau ANSSI, le nombre de contrôles en échec sur le nombre total.
- Remplacement des grandes cartes de vulnérabilités par cinq tableaux compacts, un par niveau.
- Lignes de contrôles dépliables avec constats, description ANSSI détaillée et recommandation de résolution.
- Présentation des avertissements et informations dans deux tableaux compacts et dépliables.
- Distinction visuelle des avertissements détectés, non détectés, informations disponibles et données indisponibles.
- Conservation d'une mise en page responsive pour les petits écrans.
Le rapport reste autonome et consultable hors ligne.
ADS-Open v1.5.1
Correction
- Prise en charge de Windows Server 2025 dans le contrôle \�uln_dc_inconsistent_uac.
- La valeur \msDS-Behavior-Version=10\ est désormais reconnue comme normale pour un contrôleur de domaine Windows Server 2025.
- Conservation de la valeur attendue \7\ pour Windows Server 2016, 2019 et 2022.
- Ajout d'un test de non-régression dédié.
Cette version évite le faux positif signalant \msDS-Behavior-Version=10 au lieu de 7\ sur un DC Windows Server 2025.
ADS-Open v1.3.3
Première release publique étendue depuis la base v1.0.7.
Principales évolutions :
- intégration des 76 contrôles de vulnérabilité ANSSI avec descriptions et recommandations détaillées ;
- restitution entièrement hors ligne des descriptions, seuils, notes, limites, exceptions et acceptations ;
- ajout des 37 avertissements et 13 informations ANSSI datés, sans incidence sur la note ;
- amélioration de l’affichage responsive des cartes du rapport ;
- contrôle bloquant garantissant la présence des 76 fiches ANSSI avant génération ;
- correction de warning_sd_unknown_sid afin d’exclure Everyone (S-1-1-0) et les autres SID Windows bien connus ;
- rapport et moteur annoncés en version 1.3.3.
Validation : audit de référence réussi avec 76 contrôles évalués et aucun statut NotEvaluated.
ADS-Open v1.0.7
Full Changelog: https://github.com/Pit4Coding/ADS-Open/commits/v1.0.7
Fail vuln_privileged_members (Level à 1) si comptes de services admins du domaine (Administrators ou Domain Admins)