
CyberArk सुरक्षा ऑडिट
CyberArk Privileged Access Management (PAM) प्लेटफार्मों के लिए एक व्यापक PowerShell-आधारित सुरक्षा मूल्यांकन उपकरण। आक्रामक सुरक्षा पेशेवरों, रेड टीमर्स और पेनिट्रेशन टेस्टर्स के लिए डिज़ाइन किया गया।
यह उपकरण नेटवर्क के माध्यम से CyberArk सर्वरों के विरुद्ध दूरस्थ रूप से चलाने के लिए डिज़ाइन किया गया है। इसे CyberArk सर्वरों पर स्वयं निष्पादित करने की आवश्यकता नहीं है। सभी जाँचें PVWA API, पोर्ट स्कैनिंग और वेब परीक्षण का उपयोग करके नेटवर्क पर की जाती हैं।
यह उपकरण सुरक्षा जाँचें करता है जिनमें CIS बेंचमार्क अनुपालन, विक्रेता सर्वोत्तम प्रथाएँ, ब्लैकबॉक्स परीक्षण, नेटवर्क सुरक्षा विश्लेषण, CVE-विशिष्ट कमजोरी जाँच (2025 CVEs सहित), मशीन पहचान सुरक्षा, रहस्य प्रबंधन, शून्य स्थायी विशेषाधिकार (ZSP) मूल्यांकन, पहचान शासन और उन्नत सुरक्षा जाँच शामिल हैं।
| फ़ीचर | विवरण |
|---|---|
| दूरस्थ ऑडिटिंग | सभी जाँचें नेटवर्क के माध्यम से दूरस्थ रूप से की जाती हैं - CyberArk सर्वरों पर स्थापित करने की आवश्यकता नहीं |
| OPSEC मोड | कॉन्फ़िगरेबल विलंब, जिटर और कम पता लगाने के पदचिह्न के साथ स्टील्थ स्कैनिंग |
| प्रॉक्सी समर्थन | सभी ट्रैफ़िक को Burp Suite, ZAP या अन्य इंटरसेप्टिंग प्रॉक्सी के माध्यम से रूट करें |
| टाइमिंग अटैक | प्रतिक्रिया समय विश्लेषण के माध्यम से उपयोगकर्ता गणना और ब्लाइंड इंजेक्शन का पता लगाएं |
| JWT सुरक्षा | none एल्गोरिथम बायपास, कुंजी भ्रम, कमजोर हस्ताक्षर एल्गोरिदम के लिए परीक्षण |
| WebSocket परीक्षण | रीयल-टाइम एंडपॉइंट खोजें और क्रॉस-साइट WebSocket हाईजैकिंग के लिए परीक्षण करें |
| WAF चोरी | एन्कोडिंग बायपास, HTTP पैरामीटर प्रदूषण, अनुरोध तस्करी का परीक्षण करें |
| User-Agent रोटेशन | फिंगरप्रिंटिंग से बचने के लिए यादृच्छिक या कस्टम User-Agent स्ट्रिंग |
| समानांतर निष्पादन | तेज स्कैन के लिए वैकल्पिक समानांतर निष्पादन |
| शांत मोड | ऑटोमेशन और स्क्रिप्टिंग के लिए कम कंसोल आउटपुट |
| क्रेडेंशियल सुरक्षा | उपयोग के बाद मेमोरी क्लीनअप के साथ सुरक्षित हैंडलिंग |
| व्यापक रिपोर्टिंग | HTML डैशबोर्ड, 7 CSV फ़ाइलें, और प्रोग्रामेटिक उपयोग के लिए संरचित JSON |
| PoC साक्ष्य | पेनिट्रेशन परीक्षण के लिए HTML रिपोर्ट में अनुरोध/प्रतिक्रिया प्रूफ-ऑफ-कॉन्सेप्ट शामिल |
| चयनात्मक निष्पादन | केवल विशिष्ट जाँच श्रेणियां चलाएं (portscan, CVE, blackbox, authenticated, network) |
| गलत-सकारात्मक कमी | SPA कैच-ऑल गलत-सकारात्मक को खत्म करने के लिए बेसलाइन फिंगरप्रिंटिंग |
| पहचान प्रमाणीकरण परीक्षण | StartAuthentication/ForgotUsername जानकारी प्रकटीकरण और गणना जाँच |
| आवश्यकता | न्यूनतम | अनुशंसित |
|---|---|---|
| PowerShell | 7.0 | 7.x (latest) |
| .NET Framework | 4.5 | 4.8+ |
| ऑपरेटिंग सिस्टम | Windows 10/Server 2016 | Windows 11/Server 2022 |
| मेमोरी | 2 GB उपलब्ध | 4 GB उपलब्ध |
| ऑडिट चरण | आवश्यक पहुँच |
|---|---|
| चरण 1 (अप्रमाणित) | PVWA (HTTPS/443) तक नेटवर्क पहुँच |
| चरण 2 (प्रमाणित) | Vault Admin या Auditor भूमिका के साथ CyberArk API क्रेडेंशियल |
यह स्क्रिप्ट पूरी तरह से स्व-निहित है और केवल देशी PowerShell और .NET Framework क्षमताओं का उपयोग करती है। किसी अतिरिक्त उपकरण या मॉड्यूल को स्थापित करने की आवश्यकता नहीं है।
स्क्रिप्ट निम्नलिखित का लाभ उठाती है:
System.Net.Sockets.TcpClient, System.Net.Security.SslStreamInvoke-WebRequest, Invoke-RestMethodSystem.Security.Cryptography.X509CertificatesPowerShell खोलें और चलाएं:```powershell $PSVersionTable.PSVersion
सुनिश्चित करें कि मुख्य संस्करण **7 या उससे अधिक** है। यदि नहीं, तो [PowerShell 7.x डाउनलोड करें](https://github.com/PowerShell/PowerShell/releases)।
> **नोट:** इस स्क्रिप्ट के लिए PowerShell 7.0 या उसके बाद के संस्करण की आवश्यकता है। Windows PowerShell 5.1 समर्थित नहीं है।
### चरण 2: स्क्रिप्ट डाउनलोड करें
**विकल्प A: रिपॉजिटरी क्लोन करें (अनुशंसित)**```powershell
git clone https://github.com/Logisek/HuntCyberArk.git
cd HuntCyberArk
विकल्प B: सीधे डाउनलोड करें```powershell
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/Logisek/HuntCyberArk/main/CyberArk-Security-Audit.ps1" -OutFile "CyberArk-Security-Audit.ps1"
### चरण 3: निष्पादन नीति सेट करें (यदि आवश्यक हो)
यदि आप स्क्रिप्ट निष्पादन त्रुटियों का सामना करते हैं, तो अस्थायी रूप से स्क्रिप्ट निष्पादन की अनुमति दें:```powershell
# Check current policy
Get-ExecutionPolicy
# Set for current session only (recommended)
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process
# Or unblock the downloaded script
Unblock-File -Path .\CyberArk-Security-Audit.ps1
उचित TLS परीक्षण के लिए, सुनिश्चित करें कि आपका PowerShell सत्र TLS 1.2+ का समर्थन करता है:```powershell
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
### चरण 5: कनेक्टिविटी का परीक्षण करें
सुनिश्चित करें कि आप PVWA सर्वर तक पहुँच सकते हैं:```powershell
# Test basic connectivity
Test-NetConnection -ComputerName pvwa.domain.com -Port 443
# Test HTTPS endpoint
Invoke-WebRequest -Uri "https://pvwa.domain.com/PasswordVault/" -UseBasicParsing -TimeoutSec 10
PowerShell 7 बेहतर प्रदर्शन और बेहतर TLS समर्थन प्रदान करता है:```powershell
winget install Microsoft.PowerShell
## ऑडिट चरण और प्रमाणीकरण आवश्यकताएँ
ऑडिट दो चरणों में चलता है, प्रत्येक की अलग-अलग प्रमाणीकरण आवश्यकताएँ होती हैं:
### चरण 1: अप्रमाणित जाँच (कोई क्रेडेंशियल आवश्यक नहीं)
बाहरी/ब्लैकबॉक्स परीक्षण जो बिना किसी क्रेडेंशियल के चलाया जा सकता है:
- नेटवर्क सुरक्षा (पोर्ट स्कैनिंग, वॉल्ट पोर्ट एक्सपोज़र)
- TLS/SSL कॉन्फ़िगरेशन और प्रमाणपत्र विश्लेषण
- ब्लैकबॉक्स वेब सुरक्षा (एक्सपोज़्ड एंडपॉइंट, सूचना प्रकटीकरण)
- PVWA सुरक्षा हेडर और कुकी सुरक्षा
- CVE-विशिष्ट भेद्यता परीक्षण (2025 CVEs सहित)
- API सुरक्षा परीक्षण (अप्रमाणित एंडपॉइंट)
- घटक संस्करण का पता लगाना
- टाइमिंग अटैक का पता लगाना
- JWT/OAuth2 सुरक्षा परीक्षण
- WebSocket एंडपॉइंट खोज
- WAF चोरी परीक्षण
- CyberArk Identity/Privilege Cloud प्रमाणीकरण एंडपॉइंट परीक्षण (StartAuthentication, ForgotUsername)
**उपयोग मामला**: पैठ परीक्षण, बाहरी सुरक्षा मूल्यांकन, त्वरित टोही