auditpolCIS
CIS Benchmark-Tests der Windows SIEM-Konfiguration
Dies ist eine Anwendung zum Testen der Konfiguration von Windows-Überwachungsrichtlinieneinstellungen gemäß den CIS-Benchmark-Empfehlungen. Einige Punkte:
- Das getestete System war Windows Server 2019, und der verwendete Benchmark war ebenfalls Windows Server 2019.
- Das Skript verbindet sich per SSH. SSH ist in Windows Server 2019 enthalten, muss nur aktiviert werden. Wenn Sie WinRM (oder andere) Verbindungstypen sehen möchten, lassen Sie es mich wissen oder senden Sie einen PR.
- Einige Tests sind hier enthalten, die nicht im CIS-Leitfaden enthalten waren. Die empfohlenen Einstellungen für diese Unterkategorien basieren auf dem Protokollierungsvolumen für diese Ereignisse im Vergleich zum Sicherheitswert. In fast allen Fällen wird empfohlen, die Überwachung für diese Einstellungen zu deaktivieren.
- Die YAML-Datei cis-benchmarks.yaml ist die YAML-Darstellung der CIS-Benchmark-Richtlinie für jede Unterkategorie.
- Der unter SSH ausgeführte Befehl ist auditpol /get /category:*
Die automatisierten Bewertungsergebnisse von AuditpolCIS, basierend auf CIS-Benchmarks, unterstützen die Erfüllung von Prüfanforderungen für eine Reihe von Programmen, nicht zuletzt PCI-DSS:
- Audit account logon events: Hilft bei der Überwachung und Protokollierung aller Versuche, Benutzeranmeldeinformationen zu authentifizieren (PCI-DSS-Anforderung 10.2.4).
- Audit object access: Überwacht den Zugriff auf Objekte wie Dateien, Ordner und Registrierungsschlüssel, die Karteninhaberdaten speichern (PCI-DSS-Anforderung 10.2.1).
- Audit privilege use: Protokolliert jedes Ereignis, bei dem ein Benutzer ein Benutzerrecht oder eine Berechtigung ausübt (PCI-DSS-Anforderung 10.2.2)
Beachten Sie, dass das Skript auch Ausgaben erzeugt, die für andere Prüf-/Compliance-/Regulierungsanforderungen in Bezug auf die Aufbewahrung von Ereignisdaten relevant sind. Lokale Protokolldateigrößen und Aufbewahrungsrichtlinien sind nützlich, um die Einhaltung von z. B. PCI-DSS 4 5.3.4- und 10.5.1-Anforderungen zu bewerten.

Weitere Details zur Nutzung und andere Hintergrundinformationen finden Sie unter https://www.seven-stones.biz/blog/auditpolcis-automating-windows-siem-cis-benchmarks-testing/