
Windows-Sicherheit mit Best Practices auditieren
Nur ein PowerShell-Skript zur Sicherheitsüberprüfung mit Best Practices für Windows-Umgebungen. Sie müssen lediglich das Skript ausführen. Es erstellt ein Verzeichnis mit dem Namen: AUDIT_CONF_%MACHINENAME_%DATE%

Derzeit sind folgende Skripte verfügbar:
-WynisWIN2016DC-CISv1.0 : Überprüfung von DC 2016 mit CIS
-Wynis-AD : Überprüfung der Domänensicherheit mit STIG und anderen Sicherheits-Best-Practices (in Arbeit)
-WynisO365-CIS : Überprüfung von O365 mit CIS Best Practice (in Arbeit)
-WynisWIN10-CIS : Überprüfung von Win 10 mit CIS Best Practice
-WynisWIN11-CIS : Überprüfung von Win 11 mit CIS Best Practice
-WynisWIN2016-CIS : Überprüfung von Win 2016 mit CIS Best Practice
Bevor Sie das Skript ausführen, müssen Sie entweder:
-`Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope CurrentUser` vor der Ausführung des Skripts in Ihrer PowerShell-Konsole ausführen
- Wynis mit Ihrer PKI signieren https://devblogs.microsoft.com/scripting/hey-scripting-guy-how-can-i-sign-windows-powershell-scripts-with-an-enterprise-windows-pki-part-2-of-2/
Das Ausgabeverzeichnis enthält die folgenden Dateien:

-Antivirus-%COMPUTERNAME% : Liste der installierten Antivirensoftware

-APPDATA%COMPUTERNAME% : Liste aller ausführbaren Dateien im APPDATA-Verzeichnis

-Audit%DATE% : Liste der Ergebnisse aller CIS-Tests

-auditpolicy-%COMPUTERNAME% : Konfigurierte Überwachungsrichtlinie

-firewall-rules-%COMPUTERNAME% : Liste aller lokalen Windows-Firewallregeln

-gpo-%COMPUTERNAME% : Gpresult für angewendete GPOs

-Installed-Software-%COMPUTERNAME% : Liste der installierten Software

-Listen-port-%COMPUTERNAME% : netstat mit zugehöriger ausführbarer Datei
-localuser-%COMPUTERNAME% : Liste aller lokalen Benutzer
-OptionnalFeature-%COMPUTERNAME% : Liste aller aktivierten optionalen Features

-Scheduled-task-%COMPUTERNAME% : Liste aller geplanten Aufgaben
-Service-%COMPUTERNAME% : Liste aller Dienste

-Share-%COMPUTERNAME% : Liste aller Freigaben

-StartUp-%COMPUTERNAME% : Überprüft die Registry, um Start-up-ausführbare Dateien zu identifizieren
-System-%COMPUTERNAME% : systeminfo
-SystemUpdate : Überprüft WMI Quickfix, um installierte Updates zu identifizieren