
Auditar la seguridad de Windows con las mejores prácticas
Solo un script de PowerShell para auditar la seguridad con las mejores prácticas en entornos Windows. Solo necesitas ejecutar el script, creará un directorio llamado: AUDIT_CONF_%NOMBRE_MAQUINA_%FECHA%

Actualmente, los scripts son:
-WynisWIN2016DC-CISv1.0: Auditoría de DC 2016 con CIS
-Wynis-AD: Auditoría de seguridad del dominio con STIG y otras mejores prácticas de seguridad (En desarrollo)
-WynisO365-CIS: Auditoría de O365 con mejores prácticas de CIS (En desarrollo)
-WynisWIN10-CIS: Auditoría de Win 10 con mejores prácticas de CIS
-WynisWIN11-CIS: Auditoría de Win 11 con mejores prácticas de CIS
-WynisWIN2016-CIS: Auditoría de Win 2016 con mejores prácticas de CIS
Antes de ejecutar el script, ya sea:
- 'Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope CurrentUser' antes de ejecutar el script en tu consola de PowerShell
- Firmar Wynis con tu PKI https://devblogs.microsoft.com/scripting/hey-scripting-guy-how-can-i-sign-windows-powershell-scripts-with-an-enterprise-windows-pki-part-2-of-2/
El directorio de salida contendrá los siguientes archivos:

-Antivirus-%NOMBRE_MAQUINA%: Lista el software antivirus instalado

-APPDATA%NOMBRE_MAQUINA%: Lista todos los archivos ejecutables en el directorio APPDATA

-Audit%FECHA%: Lista el resultado de todas las pruebas CIS

-auditpolicy-%NOMBRE_MAQUINA%: Política de auditoría configurada

-firewall-rules-%NOMBRE_MAQUINA%: Lista todas las reglas locales del firewall de Windows

-gpo-%NOMBRE_MAQUINA%: Gpresult para las GPO aplicadas

-Installed-Software-%NOMBRE_MAQUINA%: Lista el software instalado

-Listen-port-%NOMBRE_MAQUINA%: netstat con el ejecutable asociado
-localuser-%NOMBRE_MAQUINA%: Lista todos los usuarios locales
-OptionnalFeature-%NOMBRE_MAQUINA%: Lista todas las características opcionales habilitadas

-Scheduled-task-%NOMBRE_MAQUINA%: Lista todas las tareas programadas
-Service-%NOMBRE_MAQUINA%: Lista todos los servicios

-Share-%NOMBRE_MAQUINA%: Lista todos los recursos compartidos

-StartUp-%NOMBRE_MAQUINA%: Verifica el registro para identificar ejecutables de inicio
-System-%NOMBRE_MAQUINA%: Información del sistema
-SystemUpdate: Verifica Wmi Quickfix para identificar actualizaciones instaladas