Hemos tenido la oportunidad de probar ADScan, desarrollado por Yeray Martín, y nos parece una herramienta especialmente interesante para cualquier profesional que trabaje con seguridad de Active Directory. Desde el punto de vista de una auditoría de seguridad, uno de sus principales valores es la capacidad de obtener rápidamente una visión global del estado de seguridad de un entorno AD, identificando configuraciones inseguras, exposiciones y vectores de riesgo que pueden ser difíciles de detectar en una revisión manual. Me ha gustado especialmente el enfoque práctico de la herramienta: no se limita solamente a recopilar información, sino que te ayuda a priorizar los hallazgos y convertirlos en puntos concretos de mejora. Esto resulta especialmente útil tanto durante auditorías como en revisiones periódicas de seguridad o trabajos de hardening. Para quienes trabajamos con Active Directory, hardening, auditorías y análisis de postura de seguridad, contar con herramientas que permitan reducir el tiempo de análisis sin perder profundidad es fundamental. Y ahí ADScan aporta bastante valor. En definitiva, una herramienta que recomendaría tener dentro del arsenal de cualquier equipo de ciberseguridad que quiera conocer realmente qué está ocurriendo dentro de su Active Directory y dónde están sus principales riesgos.

