Pour déployer un "hardened AD" qui fait de beaux score dans PingCastle et Purple Knight.
Quelques outils intéressants, dont: https://www.microsoft.com/en-us/download/details.aspx?id=55319
Pour renforcer KeePass, quelques pistes de base.
Script de hardening W10.
La plupart du temps, c'est les liens vers la doc qui pêchent dans ces scripts, à voir.
L'Australian Cyber Security Centre a plein de tutoriels et de documentation pour sécuriser moult choses (Windows Server, GPO, Office, etc.). Utile !