Notes de version Tenable Identity Exposure 2025
Ces notes de version sont répertoriées dans l'ordre chronologique inverse.
Tenable Identity Exposure 3.86 (2025-01-23)

-
Indicateur d'exposition — Un nouvel IoE, Informations Entra ID hybrides, fournit des informations sur les données Microsoft Entra ID répliquées vers Active Directory sur site, pour permettre aux organisations d'identifier les risques de sécurité potentiels et de traiter les incohérences dans les politiques.

-
Indicateurs d'exposition
-
Paramétrages dangereux sur des comptes de service administrés — Cet IoE a été amélioré pour inclure la prise en charge des groupes, simplifiant ainsi le contrôle d'accès à un compte de service géré par groupe (gMSA).
-
S'assurer de la cohérence de SDProp — Amélioration des recommandations.
-
Shadow Credentials — Amélioration des recommandations de remédiation de la vulnérabilité ROCA (Return of Coppersmith's Attack).
-
Deux nouvelles options pour améliorer le contrôle de la propriété et des autorisations des objets en fonction de l'appartenance à un groupe :
-
Propriétaire autorisé d'un objet (par appartenance à un groupe) : permet de désigner les principaux de sécurité comme propriétaires d'objets via leur appartenance à un groupe.
-
Liste des DN de confiance autorisés (par appartenance à un groupe) : permet l'attribution d'autorisations spéciales aux principaux de sécurité en fonction de leur appartenance à un groupe.
-
-
Indicateur d'attaque — Le texte du vecteur d'attaque de l'IoA Golden Ticket a été amélioré.
-
Attributs et types d'approbation dans les services d'annuaire
-
L'attribut trustType prend désormais en charge la valeur TTAAD (TRUST_TYPE_AAD).
-
L'attribut trustAttributes prend désormais en charge la valeur TDAV (TRUST_ATTRIBUTE_DISABLE_AUTH_TARGET_VALIDATION).
-
-
Fonction d'exportation — Les utilisateurs peuvent choisir le séparateur (virgule ou point-virgule) lors d'une exportation CSV, pour l'adapter facilement à de nombreux cas d'utilisation. Le navigateur se souvient du dernier séparateur utilisé lors des exportations suivantes.

La version 3.86 de Tenable Identity Exposure contient les correctifs suivants :
Correctifs |
---|
L'interface web peut désormais gérer les caractères spéciaux signalés dans les vérifications de l'état du système. |
L'IoE Délégation Kerberos dangereuse comprend désormais tous les attributs incriminants relatifs au SPN orphelin. |
Dans la vue des assets, les nœuds Tier 0 sont désormais systématiquement disponibles. |
Tenable Identity Exposure empêche désormais l'enregistrement dans les journaux d'activité des appels non authentifiés avec des services internes, garantissant ainsi des enregistrements de journaux plus clairs et plus précis. |
La vérification de l'intégrité des versions du collecteur de données et du Relay est désormais considérée comme correcte (de couleur verte) si les numéros de version majeure et mineure du Relay et du collecteur de données sont identiques, ou si leurs numéros de version mineure ne diffèrent que d'un incrément. Cela confère une certaine souplesse pour les mises à jour automatiques ou lorsque la mise à jour du logiciel est légèrement en avance sur la plateforme pendant les déploiements. |
Tenable Identity Exposure n'empêche plus l'analyse de réussir si la collecte de données sensibles n'est pas correctement configurée. |
Tenable Identity Exposure a amélioré la vitesse d'analyse des journaux d'événements Windows, empêchant ainsi le produit d'accumuler du retard. Vous devez redéployer les indicateurs d'attaque pour bénéficier de cette modification. |
Tenable Identity Exposure (2025-01-10)

-
Identités - Bilan complet — Cette nouvelle fonctionnalité centrée sur l'identité dans Tenable Identity Exposure fournit un inventaire riche et exhaustif de chaque identité sur la surface de risque d'identité de l'organisation.
Cette fonctionnalité unifie les identités à travers Active Directory et Entra ID et permet de les classifier selon leur niveau de risque, de sorte que vous pouvez classer les identités dans votre organisation des plus risquées aux moins risquées.
De plus, « Identités - Bilan complet » permet aux utilisateurs d'acquérir une compréhension approfondie de chaque identité à travers différents prismes contextuels tels que les comptes, les faiblesses et les appareils associés à une identité donnée pour obtenir un tableau complet de cette identité.
Pour plus d'informations, voir Identités - Bilan complet dans le Guide de l'utilisateur Tenable Identity Exposure.
Tenable Identity Exposure 3.85 (2025-01-08)

-
Vérification de l'état du système — Une nouvelle vérification de l'état du système d'un domaine renforce la confiance dans votre déploiement d'indicateurs d'attaque en identifiant et en traitant par domaine les erreurs connues.
Pour plus d'informations, voir Vérification de l'état du système dans le Guide de l'utilisateur Tenable Identity Exposure.

La version 3.85 de Tenable Identity Exposure contient les correctifs suivants :
Correctifs |
---|
Tenable Identity Exposure récupère désormais l'attribut pwdLastSet précédent pour calculer l'intervalle entre deux réinitialisations de mot de passe lors des attaques signalées par l'IoA Changement de mot de passe suspect sur un DC. |
Tenable Identity Exposure a corrigé les options « Seuil de verrouillage » et « Durée de verrouillage » dans l'IoE Stratégies de mots de passe faibles appliquées aux utilisateurs, vous permettant ainsi d'autoriser les déviances lorsque leurs valeurs sont égales à 0. |
L'IoA Dumping des identifiants système résout désormais correctement l'adresse IP source, le nom d'hôte source et l'IP cible lorsque l'attaque est déclenchée par NT AUTHORITY\SYSTEM. |
Tenable Identity Exposure a résolu une vulnérabilité de divulgation d'informations d'authentification afin d'empêcher les administrateurs d'extraire les informations d'authentification de compte SMTP stockées. |