Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ClientInspectorV2 — Outil d'inventaire client et de détection de dérive basé sur Azure qui collecte les données de configuration Windows (antivirus, correctifs, Bitlocker) dans LogAnalytics pour des tableaux de bord pilotés par KQL et des alertes Sentinel. | Kitploit
Outils/GitHubGitHub/knudsenmorten/clientinspectorv2
Outils DéfensifsAudit de ConfigurationSécurité CloudRéponse aux IncidentsAnalyse de Journaux
GitHubknudsenmorten/clientinspectorv2

ClientInspectorV2

Outil d'inventaire client et de détection de dérive basé sur Azure qui collecte les données de configuration Windows (antivirus, correctifs, Bitlocker) dans LogAnalytics pour des tableaux de bord pilotés par KQL et des alertes Sentinel.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
27560il y a 3 ansVérifié par Kitploit
Partager

Introduction à ClientInspector (v2)

ClientInspector

Avez-vous le contrôle ? – ou certains de vos processus d'infrastructure de base comme le patching, l'antivirus, l'activation de BitLocker dérivent-ils ? Ou souhaitez-vous réaliser un inventaire avancé, où vous pouvez consulter votre état de garantie auprès de la garantie Lenovo ou Dell ? Alors continuez à lire.

Découvrez ClientInspector, qui peut vous aider à obtenir une excellente visibilité sur votre environnement client complet.

ClientInspector est gratuit pour la communauté – conçu pour être une vitrine sympa de la manière dont vous pouvez récupérer des données depuis vos clients en utilisant Azure Log Ingestion Pipeline, Azure Data Collection Rules, Azure Log Analytics ; les visualiser avec Azure Monitor & Azure Dashboards – et obtenir des « alertes de dérive » avec Microsoft Sentinel.

Vidéo 3m 01s - Tableaux de bord

Architecture et flux de ClientInspector

ClientInspector (v2) télécharge les données collectées dans des journaux personnalisés dans l'espace de travail Azure Log Analytics – en utilisant l'API d'ingestion de journaux, Azure Data Collection Rules (DCR) et Azure Data Collection Endpoints (DCE).

Architecture

Exemples de tableaux de bord

KPIs

Antivirus

Écrans bleus

Avertissement

Il est important pour moi de préciser que je n'essaie pas de construire un outil de gestion séparé qui concurrencerait la pile de sécurité et de gestion Microsoft.

Rien ne surpasse la pile de gestion/sécurité Microsoft Azure/M365. Ce sont des solutions de premier ordre.

Mais je suis vraiment passionné par les capacités de journalisation et le pouvoir de ramener des données depuis les clients, serveurs, cloud et systèmes tiers – et d'en tirer des informations intéressantes et précieuses.

J'ai une solution similaire pour les serveurs – ServerInspector. Malheureusement, elle n'est pas publique.

Un grand merci aux personnes formidables des équipes produits Microsoft – vous êtes des rock stars 😄

Bonne chasse 😄


Liens rapides

Quelles données sont collectées ?
Tableaux de bord d'état souhaité – Comment obtenir une visibilité sur mon environnement à partir des données ?
Comment interroger les données ? - Kusto (KQL) est la réponse
Architecture, Schéma & Réseau
Implémentation
Dépendances
Exécution de ClientInspector.ps1 - 3 modes
Exemple de sortie de ClientInspector
Sécurité
Disposition de l'ensemble de données ClientInspector
Mode verbeux et plus d'aide
Coût – Combien coûte le stockage de ces données ?
Bugs découverts, veuillez m'informer
Contact

Vidéos de la solution

Vidéo 3m 19s - Exécution de ClientInspector en ligne de commande (mode normal)
Vidéo 1m 40s - Création automatique de 2 tables et de DCR (mode verbeux)
Vidéo 1m 37s - Création automatique de 2 tables et de DCR (mode normal)
Vidéo 1m 34s - Voir le schéma de DCR et de la table
Vidéo 2m 19s - Manipulation des données
Vidéo 1m 58s - Requêtes Kusto sur les données
Vidéo 3m 01s - Tableaux de bord
Vidéo 0m 48s - Exemple d'utilisation des données - consultation de la base de garantie Lenovo
Vidéo 7m 25s - Déploiement via ClientInspector DeploymentKit


Quelles données sont collectées ?

ClientInspector peut être utilisé pour collecter beaucoup d'informations précieuses sur vos clients Windows – et envoyer les données vers des tables personnalisées Azure Log Analytics.

Le script collecte les informations suivantes (paramètres, informations, configuration, état) :

  1. Utilisateur connecté au client
  2. Informations sur l'ordinateur – BIOS, processeur, infos matérielles, informations sur le système d'exploitation Windows, OS, dernier redémarrage
  3. Applications installées, à la fois via WMI et le registre
  4. Centre de sécurité antivirus de Windows – antivirus par défaut, état, configuration
  5. Microsoft Defender Antivirus – tous les paramètres incluant ASR, exclusions, protection en temps réel, etc.
  6. Office – version, configuration du canal de mise à jour, SKUs
  7. Client VPN – version, produit
  8. LAPS – version
  9. Admin By Request (tiers) – version
  10. Windows Update – dernier résultat (quand), source des mises à jour Windows (où), mises à jour en attente, dernières installations (quoi)
  11. BitLocker – configuration
  12. Journal d'événements – recherche d'événements spécifiques incluant les événements de connexion, écrans bleus, etc.
  13. Cartes réseau – configuration, cartes installées
  14. Informations IP pour toutes les cartes
  15. Appartenance au groupe des administrateurs locaux
  16. Pare-feu Windows – paramètres pour les 3 modes
  17. Stratégie de groupe – dernière actualisation
  18. Informations TPM – pertinentes pour détecter les machines avec/sans TPM

N'hésitez pas à ajouter d'autres collectes de données intéressantes pour répondre à vos besoins. Si vous souhaitez participer à la communauté, veuillez m'envoyer un email avec vos collectes, si vous pensez qu'elles peuvent profiter à l'ensemble de la communauté.


Données sources – quelles données puis-je utiliser ?

Vous pouvez utiliser n'importe quelle source de données qui peut être récupérée dans PowerShell (wmi, cim, données externes, api rest, format xml, format json, format csv, etc.)

Il est très important de comprendre que les données doivent généralement être manipulées avant de les envoyer – pour garantir leur validité et supprimer toute donnée non pertinente.

ClientInspector utilise les 24 fonctions du module PowerShell AzLogDcIngestPS pour gérer la manipulation des données sources – supprimer le « bruit » dans les données, renommer les colonnes interdites dans les tables/DCR – et répondre aux besoins de transparence avec une visibilité supplémentaire comme UserLoggedOn, CollectionTime, Computer :

Télécharger l’outil