
Motor de auditoría de seguridad para Windows Server basado en PowerShell por Cyb3rint3l Labs. Mide la alineación con la directiva NIS2 y mapea los hallazgos a las tácticas de MITRE ATT&CK y las prácticas de CIS Controls v8. Genera paneles interactivos HTML y conjuntos de datos JSON estructurados.
Un motor modular basado en PowerShell diseñado para realizar auditorías profundas de higiene de seguridad en sistemas Windows Server. Proporciona una puntuación de riesgo procesable alineada con la , y , generando informes HTML y JSON listos para análisis forense.
El motor ejecuta más de 30 verificaciones ponderadas en 6 Dominios Estratégicos que cubren 12 disciplinas críticas de seguridad para garantizar una postura de defensa en profundidad integral.
Funciona completamente fuera de línea, sin dependencias externas ni capacidad de comunicación externa.
Aunque está diseñado para no ser intrusivo, este script realiza consultas extensas de WMI, Registro y Sistema de Archivos. Estas operaciones pueden causar picos temporales de CPU/Disco o activar alertas de EDR/Monitoreo.
🚨 Verificaciones de alto impacto (Peso: 20 pts)
Una falla en estas áreas representa un riesgo de compromiso inmediato (ej., Ransomware, Filtración de datos, Hombre en el medio).
| # | Nombre de la verificación | Impacto de seguridad / Justificación | Asignación de cumplimiento |
|---|---|---|---|
| 01 | Parches del SO y fuente de actualizaciones | Gestión continua de vulnerabilidades | CIS Control 7 (IG1) |
| 02 | Estado de RDP y NLA | Vector de entrada de Ransomware | MITRE T1133 |
| 03 | Credential Guard y LSA | Protección contra volcado de credenciales del SO | MITRE T1003 |
| 04 | Rutas UNC guardadas y Vault | Riesgo de movimiento lateral | MITRE T1552 |
| 05 | Endurecimiento de autenticación y Kerberos | Prevención de NTLM Relay / Kerberoasting | MITRE T1557/T1558 |
| 06 | Estado del Firewall y registro | Configuración segura de red | CIS Control 4 (IG1) |
| 07 | Seguridad del protocolo SMB | Explotación de servicios remotos | MITRE T1210 |
| 08 | Estado de LLMNR y mDNS | Hombre en el medio / Responder | MITRE T1557 |
| 09 | Estado de WPAD | Prevención de interceptación de tráfico | MITRE T1557 |
| 10 | Protección de endpoints | Defensas contra malware (AV/EDR) | CIS Control 10 (IG1) |
| 11 | Servicio de Cola de Impresión | Escalada de privilegios (PrintNightmare) | MITRE T1068 |
| 12 | Archivos de contraseñas en texto plano | Descubrimiento de credenciales no seguras |
📖 Documentación completa: Para obtener una lista completa de todas las 30+ verificaciones, pesos y detalles técnicos, consulte la Documentación detallada de verificaciones y puntuación.
Hash de la versión actual (1.0.1) (SHA-256):
6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D
Verificar mediante PowerShell:
(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"
Autor: Konstantinos Xanthopoulos, fundador y consultor principal en Cyb3rint3l Labs
| MITRE T1552 |
| 13 | Cifrado de unidad (BitLocker) | Protección de datos en reposo | CIS Control 3 (IG1) |
| 14 | Grupo de administradores locales | Aplicación del principio de mínimo privilegio | CIS Control 5 (IG1) |
| 15 | Auditoría forense y registro | Detección de evasión de defensas | MITRE T1562 |
| 16 | Estado de VSS Writers | Recuperación de datos y resiliencia ante Ransomware | CIS Control 11 (IG1) |