
PowerShell-based Windows Server Security Audit Engine par Cyb3rint3l Labs. Mesure la conformité avec la directive NIS2 et associe les résultats aux tactiques MITRE ATT&CK et aux pratiques CIS Controls v8. Génère des tableaux de bord HTML interactifs et des ensembles de données JSON structurés.
Un moteur modulaire basé sur PowerShell conçu pour effectuer des audits approfondis d'hygiène de sécurité sur les systèmes Windows Server. Il fournit une notation de risque actionnable alignée sur la Directive NIS2 (Article 21), MITRE ATT&CK et CIS Controls v8, générant des rapports HTML et JSON prêts pour l'investigation.
Le moteur exécute 30+ contrôles pondérés répartis sur 6 Domaines Stratégiques couvrant 12 disciplines de sécurité critiques pour garantir une posture de défense en profondeur holistique.
Il fonctionne entièrement hors ligne, sans dépendances externes ni capacité de rappel.
Bien que conçu pour être non intrusif, ce script effectue des requêtes étendues sur WMI, le Registre et le Système de fichiers. Ces opérations peuvent provoquer des pics temporaires de CPU/disque ou déclencher des alertes EDR/Surveillance.
🚨 Contrôles à Fort Impact (Poids : 20 pts)
Un échec dans ces domaines représente un risque de compromission immédiate (ex. : Ransomware, Violation de Données, Homme-du-Milieu).
📖 Documentation Complète : Pour une liste complète des 30+ contrôles, poids et détails techniques, veuillez consulter la Documentation Détaillée des Contrôles & Notation.
Version Actuelle (1.0.1) Empreinte (SHA-256) :
6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D
Vérifiez via PowerShell :
(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"
Auteur : Konstantinos Xanthopoulos, Fondateur & Consultant Principal @ Cyb3rint3l Labs
| # | Nom du Contrôle | Impact / Justification Sécurité | Correspondance Conformité |
|---|
| 01 | Correctifs OS & Source de Mise à Jour | Gestion Continue des Vulnérabilités | CIS Control 7 (IG1) |
| 02 | Statut RDP & NLA | Vecteur d'Entée Ransomware | MITRE T1133 |
| 03 | Credential Guard & LSA | Protection contre le Vol d'Identifiants OS | MITRE T1003 |
| 04 | Chemins UNC Enregistrés & Coffre | Risque de Mouvement Latéral | MITRE T1552 |
| 05 | Durcissement Auth & Kerberos | Prévention Relais NTLM / Kerberoasting | MITRE T1557/T1558 |
| 06 | État du Pare-feu & Journalisation | Configuration Réseau Sécurisée | CIS Control 4 (IG1) |
| 07 | Sécurité du Protocole SMB | Exploitation de Services Distants | MITRE T1210 |
| 08 | Statut LLMNR & mDNS | Homme-du-Milieu / Responder | MITRE T1557 |
| 09 | Statut WPAD | Interception de Trafic | MITRE T1557 |
| 10 | Protection du Point de Terminaison | Défenses contre les Malwares (AV/EDR) | CIS Control 10 (IG1) |
| 11 | Service Spouleur d'Impression | Élévation de Privilèges (PrintNightmare) | MITRE T1068 |
| 12 | Fichiers de Mots de Passe en Clair | Découverte d'Identifiants Non Sécurisés | MITRE T1552 |
| 13 | Chiffrement du Disque (BitLocker) | Protection des Données au Repos | CIS Control 3 (IG1) |
| 14 | Groupe Administrateurs Local | Application du Moindre Privilège | CIS Control 5 (IG1) |
| 15 | Audit & Journalisation Forensique | Détection de Contournement de Défenses | MITRE T1562 |
| 16 | Statut des VSS Writers | Récupération de Données & Résilience Ransomware | CIS Control 11 (IG1) |