
Script de PowerShell para Evaluación de Endurecimiento de Configuración (CHAPS)
CHAPS es un conjunto de scripts de solo lectura para verificar la configuración de seguridad del sistema Windows donde no se puede instalar software de evaluación adicional (como Microsoft Policy Analyzer o herramientas comerciales). Está diseñado para entornos de Sistemas de Control Industrial (ICS) y tecnología operativa (estaciones de trabajo de ingenieros/operadores, sistemas HMI, historiadores y servidores de gestión), pero se ejecuta en cualquier sistema Windows.
CHAPS no es un reemplazo del Microsoft Security Compliance Toolkit y Policy Analyzer. Úselos cuando pueda instalar software en el objetivo. Use CHAPS cuando no pueda.
CHAPS incluye tres variantes de script que realizan las mismas 59 comprobaciones en el mismo orden. Elija la que coincida con el sistema de destino:
| Script | Ruta | Usar cuando |
|---|---|---|
| PowerShell 3+ | PowerShellv3/chaps_PSv3.ps1 | PowerShell 3.0 o posterior está disponible (Windows 8 / Server 2012 y más reciente) |
| PowerShell 2 | PowerShellv2/chaps_PSv2.ps1 | Solo PowerShell 2.0 está disponible (Windows 7 / Server 2008 R2) |
| CMD batch | CMD/chaps.bat | PowerShell está bloqueado o no disponible |
Los tres escriben Markdown a stdout. El operador redirige a un archivo:
.\chaps_PSv3.ps1 > mysystem-report.md
Consulte docs/USAGE.md para obtener instrucciones completas de ejecución.
Abra una ventana de PowerShell o Símbolo del sistema como Administrador en el sistema de destino, luego ejecute uno de:
# PowerShell 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
# PowerShell 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md
El informe es un archivo Markdown simple. Cópielo del sistema de destino para su revisión y elimine la copia local.
Pase un informe de CHAPS a través de tools/chaps-analyze.ps1 (PowerShell 3.0+, sin dependencias externas) para obtener un análisis Markdown estructurado con hallazgos, recomendaciones y asignaciones MITRE ATT&CK:
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md
La salida del análisis está estructurada para revisión humana directa o para ingesta en herramientas de informes de IA y modelado de amenazas. Consulte docs/ANALYSIS.md para más detalles.
[+] / [-] / [*] / [x]), qué significa cada categoría, cómo clasificar los hallazgos.chaps-analyze.ps1 y cómo ampliar la base de conocimiento.El conjunto de comprobaciones y umbrales se basan en:
Las referencias por comprobación se incluyen en línea en docs/REMEDIATION.md.
CHAPS tiene doble licencia.
Código abierto: GNU General Public License v3.0 — puede ejecutar, modificar y redistribuir CHAPS bajo los términos de GPL v3. Se permite el uso en consultoría, uso interno de la organización y uso académico; los informes producidos al ejecutar CHAPS no son trabajos derivados y no conllevan obligación GPL.
Comercial: Las organizaciones que necesiten incorporar CHAPS en productos o servicios propietarios sin cumplir con GPL v3 (por ejemplo, incrustar CHAPS en un dispositivo de evaluación de código cerrado, kit de herramientas comercial u oferta SaaS que redistribuya los scripts) pueden obtener una licencia comercial. Contacte a Cutaway Security, LLC en [email protected] para conocer los términos.
Consulte el archivo NOTICE para la declaración completa de doble licencia, detalles de uso permitido y requisitos de atribución.