
कॉन्फ़िगरेशन हार्डनिंग असेसमेंट PowerShell Script (CHAPS)
CHAPS केवल-पढ़ने के लिए स्क्रिप्ट का एक सेट है जो विंडोज सिस्टम सुरक्षा कॉन्फ़िगरेशन की जाँच करने के लिए है, जहाँ अतिरिक्त आकलन सॉफ्टवेयर (जैसे Microsoft Policy Analyzer या वाणिज्यिक उपकरण) स्थापित नहीं किए जा सकते। इसे औद्योगिक नियंत्रण प्रणाली (ICS) और परिचालन प्रौद्योगिकी वातावरणों — इंजीनियर/ऑपरेटर वर्कस्टेशन, HMI सिस्टम, हिस्टोरियन और प्रबंधन सर्वर — के लिए डिज़ाइन किया गया है, लेकिन किसी भी विंडोज सिस्टम पर चलता है।
CHAPS Microsoft Security Compliance Toolkit और Policy Analyzer का प्रतिस्थापन नहीं है। इनका उपयोग तब करें जब आप लक्ष्य पर सॉफ्टवेयर स्थापित कर सकते हैं। CHAPS का उपयोग तब करें जब आप नहीं कर सकते।
CHAPS तीन स्क्रिप्ट वेरिएंट भेजता है जो सभी समान 59 जाँचों को उसी क्रम में करते हैं। वह चुनें जो लक्ष्य सिस्टम से मेल खाता हो:
| Script | पथ | कब उपयोग करें |
|---|---|---|
| PowerShell 3+ | PowerShellv3/chaps_PSv3.ps1 | PowerShell 3.0 या बाद का उपलब्ध है (Windows 8 / Server 2012 और नया) |
| PowerShell 2 | PowerShellv2/chaps_PSv2.ps1 | केवल PowerShell 2.0 उपलब्ध है (Windows 7 / Server 2008 R2) |
| CMD batch | CMD/chaps.bat | PowerShell लॉक डाउन या अनुपलब्ध है |
तीनों Markdown को stdout पर लिखते हैं। ऑपरेटर इसे एक फ़ाइल में रीडायरेक्ट करता है:
.\chaps_PSv3.ps1 > mysystem-report.md
पूर्ण चलाने के निर्देशों के लिए docs/USAGE.md देखें।
लक्ष्य सिस्टम पर PowerShell विंडो या कमांड प्रॉम्प्ट को व्यवस्थापक के रूप में खोलें, फिर इनमें से एक चलाएं:
# PowerShell 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
# PowerShell 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md
रिपोर्ट एक सादा Markdown फ़ाइल है। इसे समीक्षा के लिए लक्ष्य सिस्टम से कॉपी करें और स्थानीय प्रतिलिपि हटा दें।
CHAPS रिपोर्ट को tools/chaps-analyze.ps1 (PowerShell 3.0+, कोई बाहरी निर्भरता नहीं) के माध्यम से पास करें ताकि निष्कर्षों, अनुशंसाओं और MITRE ATT&CK मैपिंग के साथ एक संरचित Markdown विश्लेषण प्राप्त हो सके:
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md
विश्लेषण आउटपुट सीधे मानव समीक्षा के लिए या AI रिपोर्टिंग और खतरा-मॉडलिंग टूल्स में उपयोग के लिए संरचित है। विवरण के लिए docs/ANALYSIS.md देखें।
[+] / [-] / [*] / [x]) को कैसे पढ़ें, प्रत्येक श्रेणी का अर्थ क्या है, निष्कर्षों का त्रैएज कैसे करें।chaps-analyze.ps1 टूल का उपयोग कैसे करें और ज्ञान आधार का विस्तार कैसे करें।जाँच सेट और सीमाएँ निम्नलिखित से ली गई हैं:
प्रति-जाँच संदर्भ docs/REMEDIATION.md में इनलाइन शामिल हैं।
CHAPS दोहरे-लाइसेंस प्राप्त है।
मुक्त स्रोत: GNU General Public License v3.0 -- आप GPL v3 की शर्तों के तहत CHAPS को चला सकते हैं, संशोधित कर सकते हैं और पुनर्वितरित कर सकते हैं। परामर्श उपयोग, आंतरिक संगठनात्मक उपयोग, और शैक्षणिक उपयोग सभी की अनुमति है; CHAPS चलाने से उत्पन्न रिपोर्टें व्युत्पन्न कार्य नहीं हैं और उन पर कोई GPL बाध्यता नहीं है।
वाणिज्यिक: वे संगठन जिन्हें GPL v3 का अनुपालन किए बिना CHAPS को मालिकाना उत्पादों या सेवाओं में शामिल करने की आवश्यकता है (उदाहरण के लिए, बंद-स्रोत मूल्यांकन उपकरण, वाणिज्यिक टूलकिट, या SaaS प्रस्ताव में स्क्रिप्ट को पुनर्वितरित करना), वे वाणिज्यिक लाइसेंस प्राप्त कर सकते हैं। शर्तों के लिए Cutaway Security, LLC से [email protected] पर संपर्क करें।
पूर्ण दोहरे-लाइसेंस विवरण, अनुमत-उपयोग विवरण और एट्रिब्यूशन आवश्यकताओं के लिए NOTICE फ़ाइल देखें।