Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ClientInspectorV2 — Azure-basiertes Client-Inventar- und Drift-Erkennungstool, das Windows-Konfigurationsdaten (Antivirus, Patchen, Bitlocker) in LogAnalytics sammelt, für KQL-gesteuerte Dashboards und Sentinel-Benachrichtigungen. | Kitploit
Tools/GitHubGitHub/knudsenmorten/clientinspectorv2
DefensivwerkzeugeKonfigurationsprüfungCloud-SicherheitIncident ResponseLog-Analyse
GitHubknudsenmorten/clientinspectorv2

ClientInspectorV2

Azure-basiertes Client-Inventar- und Drift-Erkennungstool, das Windows-Konfigurationsdaten (Antivirus, Patchen, Bitlocker) in LogAnalytics sammelt, für KQL-gesteuerte Dashboards und Sentinel-Benachrichtigungen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
27560vor 3 JahrenVon Kitploit geprüft
Teilen

Einführung in ClientInspector (v2)

ClientInspector

Haben Sie die Kontrolle? - oder driften einige Ihrer Kerninfrastrukturprozesse wie Patchen, Antivirus, Bitlocker-Aktivierung ab? Oder möchten Sie eine erweiterte Inventur durchführen, bei der Sie Ihren Garantiestatus gegen die Lenovo- oder Dell-Garantie prüfen können? Dann lesen Sie weiter.

Sehen Sie sich ClientInspector an, der Ihnen helfen kann, großartige Einblicke in Ihre gesamte Client-Umgebung zu gewinnen.

ClientInspector ist kostenlos für die Community - entwickelt als coole Demonstration, wie Sie Daten von Ihren Clients zurückholen können mit Azure Log Ingestion Pipeline, Azure Data Collection Rules, Azure LogAnalytics; betrachten Sie sie mit Azure Monitor & Azure Dashboards - und erhalten Sie "Drift-Alarme" mit Microsoft Sentinel.

Video 3m 01s - Dashboards

Architektur & Ablauf von ClientInspector

ClientInspector (v2) lädt die gesammelten Daten in benutzerdefinierte Protokolle in den Azure LogAnalytics-Arbeitsbereich hoch - unter Verwendung der Log Ingestion API, Azure Data Collection Rules (DCR) und Azure Data Collection Endpoints (DCE).

Architektur

Beispiel-Dashboards

KPIs

Antivirus

Bluescreens

Haftungsausschluss

Es ist mir wichtig zu betonen, dass ich nicht versuche, ein separates Verwaltungstool zu entwickeln, das mit dem Microsoft-Sicherheits- und Verwaltungsstack konkurriert.

Nichts übertrifft den Microsoft Azure/M365-Verwaltungs- und Sicherheitsstack. Sie sind erstklassige Lösungen.

Aber ich bin wirklich leidenschaftlich, was die Protokollierungsfähigkeiten und die Macht angeht, Daten von Clients, Servern, der Cloud und Drittsystemen zurückzuholen - und coole wertvolle Informationen aus den Daten zu gewinnen.

Ich habe eine ähnliche Lösung für Server - ServerInspector. Leider ist sie nicht öffentlich.

Großen Dank an die großartigen Leute in den Microsoft-Produktteams - ihr seid Rockstars 😄

Viel Erfolg bei der Jagd 😄


Schnelllinks

Welche Daten werden gesammelt?
Sollzustands-Dashboards - Wie erhalte ich Einblicke in meine Umgebung aus den Daten?
Wie frage ich die Daten ab? - Kusto (KQL) ist die Antwort
Architektur, Schema & Netzwerk
Implementierung
Abhängigkeiten
ClientInspector.ps1 ausführen - 3 Modi
Beispielausgabe von ClientInspector
Sicherheit
Aufbau des ClientInspector-Datensatzes
Ausführlicher Modus & Weitere Hilfe
Kosten - Wie viel kostet die Speicherung dieser Daten? Fehlerfunde, bitte informieren Sie mich
Kontakt

Videos der Lösung

Video 3m 19s - ClientInspector über die Befehlszeile ausführen (normaler Modus)
Video 1m 40s - Automatische Erstellung von 2 Tabellen und DCRs (ausführlicher Modus)
Video 1m 37s - Automatische Erstellung von 2 Tabellen und DCRs (normaler Modus)
Video 1m 34s - Schema von DCR und Tabelle anzeigen)
Video 2m 19s - Datenmanipulation
Video 1m 58s - Kusto-Abfragen gegen Daten
Video 3m 01s - Dashboards
Video 0m 48s - Beispielhafte Nutzung der Daten - Abfrage der Lenovo-Garantiedatenbank
Video 7m 25s - Bereitstellung über ClientInspector DeploymentKit


Welche Daten werden gesammelt?

ClientInspector kann verwendet werden, um viele großartige Informationen von Ihren Windows-Clients zu sammeln - und die Daten an Azure LogAnalytics Custom Tables zu senden.

Das Skript sammelt die folgenden Informationen (Einstellungen, Informationen, Konfiguration, Zustand):

  1. Angemeldeter Benutzer am Client
  2. Computerinformationen - BIOS, Prozessor, Hardwareinfo, Windows-Betriebssysteminfo, Betriebssysteminformationen, letzter Neustart
  3. Installierte Anwendungen, sowohl über WMI als auch Registry
  4. Antivirus-Sicherheitscenter von Windows - Standard-Antivirus, Status, Konfiguration
  5. Microsoft Defender Antivirus - alle Einstellungen einschließlich ASR, Ausschlüsse, Echtzeitschutz usw.
  6. Office - Version, Update-Kanal-Konfiguration, SKUs
  7. VPN-Client - Version, Produkt
  8. LAPS - Version
  9. Admin By Request (Drittanbieter) - Version
  10. Windows Update - letztes Ergebnis (wann), Windows Update-Quellinformationen (wo), ausstehende Updates, letzte Installationen (was)
  11. Bitlocker - Konfiguration
  12. Ereignisprotokoll - Suche nach bestimmten Ereignissen einschließlich Anmeldeereignissen, Bluescreens usw.
  13. Netzwerkadapter - Konfiguration, installierte Adapter
  14. IP-Informationen für alle Adapter
  15. Mitgliedschaft in der lokalen Administratorengruppe
  16. Windows-Firewall - Einstellungen für alle 3 Modi
  17. Gruppenrichtlinie - letzte Aktualisierung
  18. TPM-Informationen - relevant zur Erkennung von Maschinen mit/ohne TPM

Fügen Sie gerne weitere coole Datensammlungen hinzu, die Ihren Anforderungen entsprechen. Wenn Sie an der Community teilnehmen möchten, senden Sie mir bitte eine E-Mail mit Ihren Sammlungen, wenn Sie glauben, dass sie der gesamten Community von Nutzen sein könnten.


Quelldaten - welche Daten kann ich verwenden?

Sie können beliebige Quelldaten verwenden, die in PowerShell abgerufen werden können (WMI, CIM, externe Daten, REST-API, XML-Format, JSON-Format, CSV-Format usw.)

Es ist sehr wichtig zu verstehen, dass die Daten in der Regel vor dem Senden manipuliert werden müssen - um sicherzustellen, dass sie gültig sind und alle irrelevanten Daten entfernt wurden.

ClientInspector verwendet alle 24 Funktionen innerhalb des PowerShell-Moduls AzLogDcIngestPS, um die Manipulation von Quelldaten zu handhaben, um "Rauschen" in Daten zu entfernen, verbotene Spalten in Tabellen/DCR umzubenennen - und Unterstützung für Transparenz mit zusätzlichen Einblicken wie UserLoggedOn, CollectionTime, Computer:

Beispiele zur Verwendung der Funktionen Convert-CimArrayToObjectFixStructure, Add-CollectionTimeToAllEntriesInArray, Add-ColumnDataToAllEntriesInArray, ValidateFix-AzLogAnalyticsTableSchemaColumnNames, Build-DataArrayToAlignWithSchema, Filter-ObjectExcludeProperty```js #------------------------------------------------------------------------------------------- # Collecting data (in) #-------------------------------------------------------------------------------------------

Write-Output "" Write-Output "Collecting Bios information ... Please Wait !"

$DataVariable = Get-CimInstance -ClassName Win32_BIOS

Tool herunterladen