Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
auditpolCIS — Pruebas del benchmark CIS de la configuración de SIEM de Windows | Kitploit
Herramientas/GitHubGitHub/sevenstones/auditpolcis
Escáneres de VulnerabilidadesAuditoría de Configuración
GitHubsevenstones/auditpolcis

auditpolCIS

Pruebas del benchmark CIS de la configuración de SIEM de Windows

Ver Repositorio
44115hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

auditpolCIS

Pruebas de referencia CIS de la configuración de SIEM de Windows

Esta es una aplicación para probar la configuración de las políticas de auditoría de Windows respecto a las configuraciones recomendadas por CIS Benchmark. Algunos puntos:

  • El sistema probado fue Windows Server 2019, y el benchmark utilizado también fue Windows Server 2019.
  • El script se conecta mediante SSH. SSH está incluido en Windows Server 2019, solo hay que habilitarlo. Si desea ver tipos de conexión WinRM (u otros), hágamelo saber o envíe un PR.
  • Algunas pruebas incluidas aquí no estaban en la guía CIS. Las configuraciones recomendadas para estas subcategorías se basan en el volumen de registro de estos eventos frente al valor de seguridad. En casi todos los casos, la recomendación es desactivar la auditoría para estas configuraciones.
  • El archivo YAML cis-benchmarks.yaml es la representación en YAML de la guía CIS Benchmark para cada subcategoría.
  • El comando ejecutado bajo SSH es auditpol /get /category:*

Los resultados de la evaluación automatizada de AuditpolCIS, al basarse en CIS Benchmarks, ayudan a cumplir con los requisitos de auditoría de varios programas, en particular PCI-DSS:

  • Auditar eventos de inicio de sesión de cuenta: Ayuda a monitorear y registrar todos los intentos de autenticar credenciales de usuario (Requisito PCI-DSS 10.2.4).
  • Auditar acceso a objetos: Monitorea el acceso a objetos como archivos, carpetas y claves de registro que almacenan datos de titulares de tarjetas (Requisito PCI-DSS 10.2.1).
  • Auditar uso de privilegios: Registra cualquier evento en el que un usuario ejerza un derecho o privilegio de usuario (Requisito PCI-DSS 10.2.2)

Tenga en cuenta que el script también genera resultados relevantes para otros requisitos de auditoría/cumplimiento/regulación relacionados con la retención de datos de eventos. Los tamaños de archivos de registro locales y las políticas de retención son útiles para evaluar el cumplimiento de, por ejemplo, los requisitos PCI-DSS 4 5.3.4 y 10.5.1.

image

Más detalles sobre el uso y otra información de fondo están en

https://www.seven-stones.biz/blog/auditpolcis-automating-windows-siem-cis-benchmarks-testing/
Descargar herramienta