Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ServerSecurityAudit — PowerShell-based Windows Server Security Audit Engine par Cyb3rint3l Labs. Mesure la conformité avec la directive NIS2 et associe les résultats aux tactiques MITRE ATT&CK et aux pratiques CIS Controls v8. Génère des tableaux de bord HTML interactifs et des ensembles de données JSON structurés. | Kitploit
Outils/GitHubGitHub/cyb3rint3l-labs/serversecurityaudit
Audit de ConfigurationRenseignement sur les MenacesRéponse aux Incidents
GitHubcyb3rint3l-labs/serversecurityaudit

ServerSecurityAudit

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Site web
478il y a 6 moisVérifié par Kitploit

PowerShell-based Windows Server Security Audit Engine par Cyb3rint3l Labs. Mesure la conformité avec la directive NIS2 et associe les résultats aux tactiques MITRE ATT&CK et aux pratiques CIS Controls v8. Génère des tableaux de bord HTML interactifs et des ensembles de données JSON structurés.

Partager

🛡️ Audit de Sécurité Windows Server (Alignement NIS2)

License PowerShell Platform NIS2 Ready MITRE ATT&CK CIS Controls

📋 Présentation

Un moteur modulaire basé sur PowerShell conçu pour effectuer des audits approfondis d'hygiène de sécurité sur les systèmes Windows Server. Il fournit une notation de risque actionnable alignée sur la Directive NIS2 (Article 21), MITRE ATT&CK et CIS Controls v8, générant des rapports HTML et JSON prêts pour l'investigation.

Le moteur exécute 30+ contrôles pondérés répartis sur 6 Domaines Stratégiques couvrant 12 disciplines de sécurité critiques pour garantir une posture de défense en profondeur holistique.

Il fonctionne entièrement hors ligne, sans dépendances externes ni capacité de rappel.

⚠️ Avertissement

Bien que conçu pour être non intrusif, ce script effectue des requêtes étendues sur WMI, le Registre et le Système de fichiers. Ces opérations peuvent provoquer des pics temporaires de CPU/disque ou déclencher des alertes EDR/Surveillance.

🎯 Capacités Clés

  • 🇪🇺 Conformité NIS2 Alignée : Chaque contrôle est directement lié aux articles de la Directive (UE) 2022/2555 (Gestion des vulnérabilités, Analyse des risques, Hygiène cybernétique de base, Sécurité réseau, Contrôle d'accès, Cryptographie, Continuité d'activité).
  • 📊 Notation Basée sur le Risque : Priorise les vulnérabilités (Critique/Avertissement/Info) en fonction de l'impact d'exploitabilité. De plus, les résultats sont mappés aux tactiques MITRE ATT&CK et aux pratiques CIS Controls v8.
  • 🕵️ Découverte de Données Sensibles : Détecte les identifiants exposés dans les profils utilisateur et les emplacements Inetpub sous forme de noms de fichiers (ex. "passwords.txt", "credentials.docx") dans 15+ langues (🇬🇧 EN, 🇬🇷 GR, 🇩🇪 DE, 🇳🇱 DU, 🇫🇷 FR, 🇮🇹 IT, 🇪🇸 ES, 🇵🇹 PT, 🇵🇱 PL, 🇨🇿 CZ, 🇭🇺 HU, 🇷🇴 RO, 🇧🇬 BG & Nordiques 🇸🇪🇳🇴🇩🇰🇫🇮🇮🇸) via Regex.
  • 📝 Rapports Prêts pour l'Investigation : Génère un tableau de bord HTML autonome et des ensembles de données JSON pour ingestion par des outils tiers.
  • ⚙️ Compatibilité : Testé sur Windows Server 2016, 2019, 2022 et 2025 (Expérience Bureau), locale en-US.

🖼️ Aperçu du Tableau de Bord

🖼️ Résultats par Domaine

🧩 Contrôles de Sécurité & Correspondances des Cadres

🚨 Contrôles à Fort Impact (Poids : 20 pts)

Un échec dans ces domaines représente un risque de compromission immédiate (ex. : Ransomware, Violation de Données, Homme-du-Milieu).

📖 Documentation Complète : Pour une liste complète des 30+ contrôles, poids et détails techniques, veuillez consulter la Documentation Détaillée des Contrôles & Notation.

🔐 Vérification d'Intégrité

Version Actuelle (1.0.1) Empreinte (SHA-256) :

6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D

Vérifiez via PowerShell :

root@kitploit:~

(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"


Auteur : Konstantinos Xanthopoulos, Fondateur & Consultant Principal @ Cyb3rint3l Labs

Télécharger l’outil
#Nom du ContrôleImpact / Justification SécuritéCorrespondance Conformité
01Correctifs OS & Source de Mise à JourGestion Continue des VulnérabilitésCIS Control 7 (IG1)
02Statut RDP & NLAVecteur d'Entée RansomwareMITRE T1133
03Credential Guard & LSAProtection contre le Vol d'Identifiants OSMITRE T1003
04Chemins UNC Enregistrés & CoffreRisque de Mouvement LatéralMITRE T1552
05Durcissement Auth & KerberosPrévention Relais NTLM / KerberoastingMITRE T1557/T1558
06État du Pare-feu & JournalisationConfiguration Réseau SécuriséeCIS Control 4 (IG1)
07Sécurité du Protocole SMBExploitation de Services DistantsMITRE T1210
08Statut LLMNR & mDNSHomme-du-Milieu / ResponderMITRE T1557
09Statut WPADInterception de TraficMITRE T1557
10Protection du Point de TerminaisonDéfenses contre les Malwares (AV/EDR)CIS Control 10 (IG1)
11Service Spouleur d'ImpressionÉlévation de Privilèges (PrintNightmare)MITRE T1068
12Fichiers de Mots de Passe en ClairDécouverte d'Identifiants Non SécurisésMITRE T1552
13Chiffrement du Disque (BitLocker)Protection des Données au ReposCIS Control 3 (IG1)
14Groupe Administrateurs LocalApplication du Moindre PrivilègeCIS Control 5 (IG1)
15Audit & Journalisation ForensiqueDétection de Contournement de DéfensesMITRE T1562
16Statut des VSS WritersRécupération de Données & Résilience RansomwareCIS Control 11 (IG1)