
PowerShell-आधारित Windows Server सुरक्षा ऑडिट इंजन, Cyb3rint3l Labs द्वारा। NIS2 निर्देश के साथ संरेखण को मापता है और MITRE ATT&CK रणनीतियों एवं CIS Controls v8 प्रथाओं के लिए निष्कर्षों को मैप करता है। इंटरैक्टिव HTML डैशबोर्ड और संरचित JSON डेटासेट उत्पन्न करता है।
एक मॉड्यूलर PowerShell-आधारित इंजन जो विंडोज सर्वर सिस्टम पर गहन सुरक्षा स्वच्छता ऑडिट करने के लिए डिज़ाइन किया गया है। यह NIS2 निर्देश (अनुच्छेद 21), MITRE ATT&CK, और CIS Controls v8 से मैप किए गए कार्रवाई योग्य जोखिम स्कोरिंग प्रदान करता है, जो फोरेंसिक-रेडी HTML और JSON आउटपुट उत्पन्न करता है।
इंजन 6 रणनीतिक डोमेन में 30+ भारित जांच निष्पादित करता है, जो 12 महत्वपूर्ण सुरक्षा विषयों को कवर करता है, ताकि एक समग्र गहन-रक्षा स्थिति सुनिश्चित हो सके।
यह पूरी तरह से ऑफ़लाइन चलता है, इसमें कोई बाहरी निर्भरता या कॉल होम क्षमता नहीं है।
हालांकि गैर-आक्रामक होने के लिए डिज़ाइन किया गया है, यह स्क्रिप्ट व्यापक WMI, रजिस्ट्री और फ़ाइल सिस्टम क्वेरी करता है। ये संचालन अस्थायी CPU/डिस्क स्पाइक्स का कारण बन सकते हैं या EDR/मॉनिटरिंग अलर्ट ट्रिगर कर सकते हैं।
🚨 उच्च-प्रभाव जांच (भार: 20 अंक)
इन क्षेत्रों में विफलता एक तत्काल समझौता जोखिम (जैसे, रैनसमवेयर, डेटा उल्लंघन, मैन-इन-द-मिडिल) का प्रतिनिधित्व करती है।
📖 पूर्ण दस्तावेज़ीकरण: सभी 30+ जांचों, भारों और तकनीकी विवरणों की पूरी सूची के लिए, कृपया विस्तृत जांच और स्कोरिंग दस्तावेज़ीकरण देखें।
वर्तमान संस्करण (1.0.1) हैश (SHA-256):
6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D
PowerShell के माध्यम से सत्यापित करें:
(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"
लेखक: Konstantinos Xanthopoulos, संस्थापक और प्रमुख सलाहकार @ Cyb3rint3l Labs
| # | जांच का नाम | सुरक्षा प्रभाव / तर्क | अनुपालन मैपिंग |
|---|
| 01 | OS पैचिंग और अपडेट स्रोत | निरंतर भेद्यता प्रबंधन | CIS Control 7 (IG1) |
| 02 | RDP और NLA स्थिति | रैनसमवेयर प्रवेश वेक्टर | MITRE T1133 |
| 03 | क्रेडेंशियल गार्ड और LSA | OS क्रेडेंशियल डंपिंग सुरक्षा | MITRE T1003 |
| 04 | सहेजे गए UNC पथ और वॉल्ट | पार्श्व गति जोखिम | MITRE T1552 |
| 05 | Auth और Kerberos हार्डनिंग | NTLM रिले / Kerberoasting रोकथाम | MITRE T1557/T1558 |
| 06 | फ़ायरवॉल स्थिति और लॉगिंग | सुरक्षित नेटवर्क कॉन्फ़िगरेशन | CIS Control 4 (IG1) |
| 07 | SMB प्रोटोकॉल सुरक्षा | दूरस्थ सेवाओं का शोषण | MITRE T1210 |
| 08 | LLMNR और mDNS स्थिति | मैन-इन-द-मिडिल / रिस्पॉन्डर | MITRE T1557 |
| 09 | WPAD स्थिति | ट्रैफ़िक इंटरसेप्शन रोकथाम | MITRE T1557 |
| 10 | एंडपॉइंट सुरक्षा | मैलवेयर रक्षा (AV/EDR) | CIS Control 10 (IG1) |
| 11 | प्रिंट स्पूलर सेवा | विशेषाधिकार वृद्धि (PrintNightmare) | MITRE T1068 |
| 12 | सादा पाठ पासवर्ड फ़ाइलें | असुरक्षित क्रेडेंशियल खोज | MITRE T1552 |
| 13 | ड्राइव एन्क्रिप्शन (BitLocker) | डेटा संरक्षण विश्राम पर | CIS Control 3 (IG1) |
| 14 | स्थानीय व्यवस्थापक समूह | न्यूनतम विशेषाधिकार प्रवर्तन | CIS Control 5 (IG1) |
| 15 | फोरेंसिक ऑडिट और लॉगिंग | रक्षा चोरी का पता लगाना | MITRE T1562 |
| 16 | VSS राइटर्स स्थिति | डेटा पुनर्प्राप्ति और रैनसमवेयर लचीलापन | CIS Control 11 (IG1) |