Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ServerSecurityAudit — PowerShell-basierte Windows Server Sicherheitsüberprüfungsmaschine von Cyb3rint3l Labs. Misst die Übereinstimmung mit der NIS2-Richtlinie und ordnet Ergebnisse den MITRE ATT&CK-Taktiken und den CIS Controls v8-Praktiken zu. Erzeugt interaktive HTML-Dashboards und strukturierte JSON-Datasets. | Kitploit
Tools/GitHubGitHub/cyb3rint3l-labs/serversecurityaudit
KonfigurationsprüfungBedrohungsanalyseIncident Response
GitHubcyb3rint3l-labs/serversecurityaudit

ServerSecurityAudit

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

PowerShell-basierte Windows Server Sicherheitsüberprüfungsmaschine von Cyb3rint3l Labs. Misst die Übereinstimmung mit der NIS2-Richtlinie und ordnet Ergebnisse den MITRE ATT&CK-Taktiken und den CIS Controls v8-Praktiken zu. Erzeugt interaktive HTML-Dashboards und strukturierte JSON-Datasets.

Webseite
478vor 6 MonatenVon Kitploit geprüft
Teilen

🛡️ Windows Server Sicherheitsaudit (NIS2-Ausrichtung)

License PowerShell Platform NIS2 Ready MITRE ATT&CK CIS Controls

📋 Übersicht

Eine modulare, PowerShell-basierte Engine, die für tiefgehende Sicherheits-Hygiene-Audits auf Windows-Server-Systemen entwickelt wurde. Sie liefert umsetzbare Risikobewertungen, die an die NIS2-Richtlinie (Artikel 21), MITRE ATT&CK und CIS Controls v8 angelehnt sind, und erzeugt forensisch nutzbare HTML- und JSON-Ausgaben.

Die Engine führt 30+ gewichtete Prüfungen in 6 strategischen Bereichen durch, die 12 kritische Sicherheitsdisziplinen abdecken, um eine ganzheitliche Defense-in-Depth-Haltung zu gewährleisten.

Sie läuft vollständig offline, hat keine externen Abhängigkeiten und keine Rückruffunktionen (Call Home).

⚠️ Haftungsausschluss

Obwohl das Skript als nicht intrusiv konzipiert ist, führt es umfangreiche WMI-, Registry- und Dateisystemabfragen durch. Diese Vorgänge können vorübergehende CPU-/Datenträgerauslastungsspitzen verursachen oder EDR-/Überwachungswarnungen auslösen.

🎯 Hauptfunktionen

  • 🇪🇺 NIS2-Compliance-Ausrichtung: Jede Prüfung wird direkt den Artikeln der Richtlinie (EU) 2022/2555 zugeordnet (Schwachstellenmanagement, Risikoanalyse, grundlegende Cyberhygiene, Netzwerksicherheit, Zugangskontrolle, Kryptografie, Geschäftskontinuität).
  • 📊 Risikobasierte Bewertung: Priorisiert Schwachstellen (Kritisch/Warnung/Info) basierend auf der Ausnutzbarkeit. Darüber hinaus werden die Ergebnisse MITRE ATT&CK-Taktiken und CIS Controls v8-Praktiken zugeordnet.
  • 🕵️ Erkennung sensibler Daten: Erkennt offengelegte Anmeldeinformationen in Benutzerprofilen und Inetpub-Verzeichnissen anhand von Dateinamen (z. B. „passwords.txt“, „credentials.docx“) in über 15 Sprachen (🇬🇧 EN, 🇬🇷 GR, 🇩🇪 DE, 🇳🇱 DU, 🇫🇷 FR, 🇮🇹 IT, 🇪🇸 ES, 🇵🇹 PT, 🇵🇱 PL, 🇨🇿 CZ, 🇭🇺 HU, 🇷🇴 RO, 🇧🇬 BG & Nordisch 🇸🇪🇳🇴🇩🇰🇫🇮🇮🇸) mittels Regex.
  • 📝 Forensisch nutzbare Berichterstattung: Erzeugt ein eigenständiges HTML-Dashboard und JSON-Datensätze zur Aufnahme mit Drittanbieter-Toolsets.
  • ⚙️Kompatibilität: Getestet auf Windows Server 2016, 2019, 2022 und 2025 (Desktop Experience), Gebietsschema en-US.

🖼️ Dashboard-Übersicht

🖼️ Ergebnisse pro Bereich

🧩 Sicherheitsprüfungen & Framework-Zuordnungen

🚨 Prüfungen mit hoher Auswirkung (Gewichtung: 20 Punkte)

Ein Fehlschlag in diesen Bereichen stellt ein sofortiges Kompromittierungsrisiko dar (z. B. Ransomware, Datenverletzung, Man-in-the-Middle).

📖 Vollständige Dokumentation: Eine vollständige Liste aller 30+ Prüfungen, Gewichtungen und technischen Details finden Sie in der Detaillierten Prüfungs- und Bewertungsdokumentation.

🔐 Integritätsüberprüfung

Aktuelle Version (1.0.1) Hash (SHA-256):

6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D

Überprüfung via PowerShell:

root@kitploit:~

(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"


Autor: Konstantinos Xanthopoulos, Gründer und leitender Berater @ Cyb3rint3l Labs

Tool herunterladen
#PrüfungsnameSicherheitsauswirkung / BegründungCompliance-Zuordnung
01OS-Patching & Update-QuelleKontinuierliches SchwachstellenmanagementCIS Control 7 (IG1)
02RDP- & NLA-StatusRansomware-EintrittsvektorMITRE T1133
03Credential Guard & LSASchutz vor OS-Anmeldeinformations-DumpingMITRE T1003
04Gespeicherte UNC-Pfade & VaultRisiko der LateralbewegungMITRE T1552
05Authentifizierung & Kerberos-HärtungNTLM-Relay / Kerberoasting-PräventionMITRE T1557/T1558
06Firewall-Status & ProtokollierungSichere NetzwerkkonfigurationCIS Control 4 (IG1)
07SMB-ProtokollsicherheitAusnutzung von RemotedienstenMITRE T1210
08LLMNR- & mDNS-StatusMan-in-the-Middle / ResponderMITRE T1557
09WPAD-StatusPrävention von VerkehrsabfangMITRE T1557
10EndpunktschutzMalware-Abwehr (AV/EDR)CIS Control 10 (IG1)
11Print Spooler-DienstPrivilegienausweitung (PrintNightmare)MITRE T1068
12Klartext-PasswortdateienErkennung ungesicherter AnmeldeinformationenMITRE T1552
13Laufwerkverschlüsselung (BitLocker)Datenschutz im RuhezustandCIS Control 3 (IG1)
14Lokale AdministratorgruppeDurchsetzung des MinimalprinzipsCIS Control 5 (IG1)
15Forensische Überprüfung & ProtokollierungErkennung von Umgehung der VerteidigungMITRE T1562
16VSS-Writer-StatusDatenwiederherstellung & Ransomware-ResilienzCIS Control 11 (IG1)