Au moment de diagnostiquer un ordinateur, l'utilisateur a besoin d'obtenir le plus d'informations possible, car les détails techniques fournis par son propriétaire sont probablement insuffisants. Certains symptômes sont très clairs et ne nécessitent pas une investigation plus approfondie, mais celui qui souhaite commencer son travail en réalisant un audit général de sécurité sur le terminal voudra peut-être prendre en compte Last Audit.

Last Audit : audit de sécurité pour votre ordinateur
Last Audit

L'exercice commence à peu près ainsi : quelqu'un présente l'ordinateur et dit « il y a un problème ». Vous essayez de demander « qu'est-ce qui s'est passé », et l'échange se termine par « je n'en ai aucune idée ». C'est ainsi que se déroulent une bonne partie des conversations entre les propriétaires d'ordinateurs qui veulent le réparer « pour hier » et les techniciens qui doivent déchiffrer des environnements aussi dégradés que le Parthénon grec. Dans la plupart des cas, le festival de malwares présent sur le système ne fera rien pour se cacher, et quand on essaie de creuser un peu plus, on reçoit des réponses équivalentes à « ça s'est installé tout seul », « je n'étais pas là », « c'est mon fils », « il s'est éteint soudainement » (classique), et un long, long etcetera. Mais il y a des moments où nous avons besoin d'en savoir encore plus, et un outil capable de générer un audit rapide et automatique n'est jamais de trop. Cela dit, voyons Last Audit.

Last Audit : audit de sécurité pour votre ordinateur
Rien de très grave dans notre test, mais il a trouvé plusieurs détails.

Les capacités de Last Audit

La page officielle de Last Audit présente l'outil comme une bonne option pour les « pentesters », des utilisateurs concentrés sur la découverte de vulnérabilités et de points d'entrée qui pourraient mener à une infection massive par des malwares. L'outil est relativement jeune, mais il peut déjà fournir des informations sur les erreurs de configuration dans des modules comme le pare-feu et le Contrôle de compte d'utilisateur, savoir si le profil principal utilise des privilèges d'administrateur, des problèmes de permissions, les mots de passe enregistrés et les historiques de navigateurs avec leurs cookies correspondants. S'ajoute à cela une analyse de ports sur les réseaux LAN, les points d'accès WiFi ouverts et enregistrés, et les éléments liés à Active Directory.

Résultats et utilisation

Les résultats sont enregistrés dans un rapport au format HTML afin de pouvoir être étudiés avec n'importe quel navigateur. Si le système est en bon état, Last Audit présentera sûrement des alertes basiques uniquement à titre informatif, mais si quelque chose est sérieux, cela sera marqué en rouge ou en orange dans le rapport. Je dois également ajouter que pendant le week-end, j'expérimentais un peu avec mon routeur, et dans l'un de ces oublis que « personne » ne devrait avoir, telnet était ouvert de bout en bout, et Last Audit a été capable de le détecter. Certains auront peut-être des doutes sur le caractère basique de sa page officielle et le manque d'informations, mais l'exécutable sort complètement propre de VirusTotal. Portable, et gratuit.

Site officiel et téléchargement :