
Pwdlyser est un outil d'audit de sécurité complet. Ce dépôt sert de base open-source pour la nouvelle version de Pwdlyser (auparavant en code source fermé).
Nouveau dépôt pour la version publique
Pwdlyser (Password-Analyser) est un outil d'analyse multifonctionnel créé pour offrir aux professionnels de la sécurité et aux organisations souhaitant améliorer leur posture de sécurité la capacité de revoir et d'analyser facilement les mots de passe des comptes de domaine Active Directory, des bases de données, etc. Le second objectif était qu'il puisse être utilisé par les consultants en sécurité et les testeurs d'intrusion pour identifier et cibler les mots de passe des comptes clés (tels que les administrateurs de domaine), les masques de caractères Hashcat les plus courants, et pour fournir une estimation de l'entropie des mots de passe les plus fréquents dans la liste.
Le résultat est un outil qui offre une sortie granulaire fantastique et un format simple et prêt à rapporter, à la fois sous forme de résumé de haut niveau pour la direction et de détails plus techniques. La version entreprise inclut également la possibilité de consulter des graphiques et diagrammes générés dynamiquement, relatifs aux problèmes clés décrits dans les résultats, ainsi qu'un score de revue global, qui peut être utilisé lors d'audits réguliers pour suivre et évaluer les améliorations de la posture des mots de passe d'entreprise.
Voir la page des versions pour les binaires pré-compilés.
Merci à Troy Hunt pour l'hébergement de ce service - c'est un ajout précieux à Pwdlyser !