
Audit de la sécurité Windows avec les meilleures pratiques
Juste un script PowerShell pour auditer la sécurité avec les meilleures pratiques de l'environnement Windows. Vous avez juste besoin d'exécuter le script, il créera un répertoire nommé : AUDIT_CONF_%MACHINENAME_%DATE%

Actuellement, les scripts sont :
-WynisWIN2016DC-CISv1.0 : Audit du contrôleur de domaine 2016 avec CIS
-Wynis-AD : Audit de la sécurité du domaine avec STIG et autres bonnes pratiques de sécurité (Travail en cours)
-WynisO365-CIS : Audit d'O365 avec les bonnes pratiques CIS (Travail en cours)
-WynisWIN10-CIS : Audit de Windows 10 avec les bonnes pratiques CIS
-WynisWIN11-CIS : Audit de Windows 11 avec les bonnes pratiques CIS
-WynisWIN2016-CIS : Audit de Windows 2016 avec les bonnes pratiques CIS
Avant d'exécuter le script, vous devez soit :
-`Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope CurrentUser` avant d'exécuter le script dans votre console PowerShell
- Signer Wynis avec votre PKI https://devblogs.microsoft.com/scripting/hey-scripting-guy-how-can-i-sign-windows-powershell-scripts-with-an-enterprise-windows-pki-part-2-of-2/
Le répertoire de sortie contiendra les fichiers suivants :

-Antivirus-%COMPUTERNAME% : Liste des logiciels antivirus installés

-APPDATA%COMPUTERNAME% : Liste de tous les fichiers exécutables dans le répertoire APPDATA

-Audit%DATE% : liste des résultats de tous les tests CIS

-auditpolicy-%COMPUTERNAME% : stratégie d'audit configurée

-firewall-rules-%COMPUTERNAME% : Liste de toutes les règles de pare-feu Windows locales

-gpo-%COMPUTERNAME% : Gpresult pour les GPO appliquées

-Installed-Software-%COMPUTERNAME% : Liste des logiciels installés

-Listen-port-%COMPUTERNAME% : netstat avec l'exécutable associé
-localuser-%COMPUTERNAME% : liste de tous les utilisateurs locaux
-OptionnalFeature-%COMPUTERNAME% : Liste de toutes les fonctionnalités facultatives activées

-Scheduled-task-%COMPUTERNAME% : liste de toutes les tâches planifiées
-Service-%COMPUTERNAME% : liste de tous les services

-Share-%COMPUTERNAME% : liste de tous les partages

-StartUp-%COMPUTERNAME% : vérification du registre pour identifier les exécutables de démarrage
-System-%COMPUTERNAME% : systeminfo
-SystemUpdate : Vérification WMI Quickfix pour identifier les mises à jour installées