Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Audix — Audix is a PowerShell tool to quickly configure the Windows Event Audit Policies for security monitoring | Kitploit
Outils/GitHubGitHub/0x0v1/audix
Defensive ToolsConfiguration AuditingForensicsDigital ForensicsIntrusion DetectionIncident ResponseLog AnalysisArchived
GitHub0x0v1/audix

Audix

Audix is a PowerShell tool to quickly configure the Windows Event Audit Policies for security monitoring

Voir le dépôt
11814il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

root@kitploit:~
___    |___  _______  /__(_)___  __  
__  /| |  / / /  __  /__  /__  |/_/  
_  ___ / /_/ // /_/ / _  / __>  <    
/_/  |_\__,_/ \__,_/  /_/  /_/|_| 
est un outil PowerShell pour configurer rapidement les stratégies d'audit des événements Windows pour la surveillance et la réponse aux incidents.

GitHub license

Veuillez noter : cet outil ne modifiera que la stratégie de sécurité locale. S'il est appliqué à un hôte soumis à une stratégie de groupe (GPO), il est préférable d'utiliser les mêmes paramètres dans un profil par défaut de stratégie de groupe afin que tous les systèmes reçoivent la même configuration. Si le profil GPO n'est pas modifié pour correspondre à ces paramètres, une application forcée de la GPO les écrasera.

Audix permet la configuration SIMPLE des stratégies d'audit des événements Windows. Les stratégies d'audit Windows sont restreintes par défaut. Cela signifie que pour les répondants aux incidents, les équipes bleues, les RSSI et les personnes souhaitant surveiller leur environnement via les journaux d'événements Windows, il est nécessaire de configurer les paramètres de stratégie d'audit pour fournir une journalisation plus avancée.

Cet utilitaire vise à capturer les paramètres actuels de la stratégie d'audit, à effectuer une sauvegarde de ceux-ci (au cas où une restauration à l'état précédent serait nécessaire) et à appliquer une stratégie d'audit plus avancée pour permettre une meilleure capacité de détection. De plus, il appliquera les sous-catégories de stratégie d'audit pour garantir la persistance de ces paramètres avancés. Il existe également un paramètre pour ajuster la limite de taille de journalisation.

Voici quelques exemples de paramètres de stratégie activés par Audix :

  • ID d'événement : 4698-4702 (Une tâche planifiée a été créée/modifiée/désactivée)

  • ID d'événement : 4688 (Un nouveau processus a été créé.)

Exécution d'Audix

Clonez le dépôt Git

Accédez au dossier et exécutez la commande dans votre terminal. Vous devez vous assurer de disposer des droits d'administrateur pour ce faire.

root@kitploit:~
.\Audix.ps1

Développement

  • J'ajouterai ces paramètres en priorité :
    • Augmenter la limite de taille de journalisation ✓ (FAIT)
    • Appliquer le paramètre de sous-catégorie de stratégie d'audit ✓ (FAIT)
  • Ajouter une option de restauration
  • Configuration des paramètres GPO
Télécharger l’outil