
أداة تدقيق أمان خادم Windows تعتمد على PowerShell من Cyb3rint3l Labs. تقيس التوافق مع توجيه NIS2 وتربط النتائج بتكتيكات MITRE ATT&CK وممارسات CIS Controls v8. تنشئ لوحات معلومات HTML تفاعلية ومجموعات بيانات JSON منظمة.
محرك معياري يعمل بواسطة PowerShell مصمم لإجراء تدقيقات عميقة للأمان على أنظمة خادم ويندوز. يقدم تسجيل مخاطر قابل للتنفيذ مرتبط بـ توجيه NIS2 (المادة 21) و MITRE ATT&CK و ضوابط CIS v8، ويولد مخرجات HTML و JSON جاهزة للتحقيقات الجنائية.
ينفذ المحرك أكثر من 30 فحصًا موزونًا عبر 6 مجالات استراتيجية تغطي 12 تخصصًا أمنيًا حاسمًا لضمان وضع دفاع شامل ومتعمق.
يعمل بالكامل دون اتصال، ولا يحتوي على تبعيات خارجية أو قدرات اتصال بالمنزل.
على الرغم من تصميمه ليكون غير تدخلي، إلا أن هذا السكريبت يقوم باستعلامات واسعة النطاق لـ WMI والسجل ونظام الملفات. قد تتسبب هذه العمليات في ارتفاع مؤقت في وحدة المعالجة المركزية/القرص أو تؤدي إلى تنبيهات EDR/المراقبة.
🚨 فحوصات عالية التأثير (الوزن: 20 نقطة)
يمثل الفشل في هذه المجالات خطر اختراق فوري (مثل برامج الفدية، خرق البيانات، هجوم الوسيط).
📖 التوثيق الكامل: للحصول على قائمة كاملة بجميع الفحوصات البالغ عددها 30+، والأوزان، والتفاصيل التقنية، يرجى الرجوع إلى توثيق الفحوصات والتسجيل التفصيلي.
الإصدار الحالي (1.0.1) التجزئة (SHA-256):
6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D
تحقق عبر PowerShell:
(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"
المؤلف: Konstantinos Xanthopoulos، المؤسس والمستشار الرئيسي @ Cyb3rint3l Labs
| # | اسم الفحص | الأثر الأمني / الأساس المنطقي | خرائط الامتثال |
|---|
| 01 | تصحيح نظام التشغيل ومصدر التحديث | إدارة الثغرات المستمرة | CIS Control 7 (IG1) |
| 02 | حالة RDP و NLA | ناقل دخول برامج الفدية | MITRE T1133 |
| 03 | Credential Guard و LSA | حماية تفريغ بيانات اعتماد نظام التشغيل | MITRE T1003 |
| 04 | مسارات UNC المحفوظة و Vault | خطر الحركة الجانبية | MITRE T1552 |
| 05 | تقوية المصادقة و Kerberos | منع ترحيل NTLM / Kerberoasting | MITRE T1557/T1558 |
| 06 | حالة جدار الحماية والتسجيل | تكوين شبكة آمن | CIS Control 4 (IG1) |
| 07 | أمان بروتوكول SMB | استغلال الخدمات عن بُعد | MITRE T1210 |
| 08 | حالة LLMNR و mDNS | هجوم الوسيط / Responder | MITRE T1557 |
| 09 | حالة WPAD | منع اعتراض حركة المرور | MITRE T1557 |
| 10 | حماية نقطة النهاية | دفاعات البرامج الضارة (AV/EDR) | CIS Control 10 (IG1) |
| 11 | خدمة Print Spooler | تصعيد الامتيازات (PrintNightmare) | MITRE T1068 |
| 12 | ملفات كلمات مرور نصية عادية | اكتشاف بيانات اعتماد غير آمنة | MITRE T1552 |
| 13 | تشفير القرص (BitLocker) | حماية البيانات غير النشطة | CIS Control 3 (IG1) |
| 14 | مجموعة المسؤول المحلي | تطبيق الامتياز الأقل | CIS Control 5 (IG1) |
| 15 | التدقيق الجنائي والتسجيل | كشف التهرب الدفاعي | MITRE T1562 |
| 16 | حالة كُتّاب VSS | استعادة البيانات ومرونة برامج الفدية | CIS Control 11 (IG1) |