
डोमेन ऑडिटिंग ऑटोमेशन के लिए पावरशेल स्क्रिप्ट
यह PowerShell स्क्रिप्ट Microsoft Active Directory की व्यापक ऑडिट करने के लिए डिज़ाइन की गई है, जो सामान्य सुरक्षा कमजोरियों और खामियों की पहचान करने पर केंद्रित है। इसका निष्पादन उन महत्वपूर्ण क्षेत्रों को इंगित करने में सहायता करता है जिन्हें मजबूत करने की आवश्यकता है, जिससे आपके बुनियादी ढांचे को Active Directory को लक्षित करने वाले पार्श्व गति या विशेषाधिकार वृद्धि हमलों में उपयोग की जाने वाली प्रचलित रणनीतियों के विरुद्ध मजबूत किया जा सके।
_____ ____ _____ _ _ _
| _ | \ | _ |_ _ _| |_| |_
| | | | | | | | . | | _|
|__|__|____/ |__|__|___|___|_|_|
by phillips321
यदि आपके पास कोई अच्छे PowerShell एक-लाइनर हैं जो स्क्रिप्ट में उपयोग किए जा सकते हैं, तो कृपया मुझे बताएं। मैं इस स्क्रिप्ट को एक एकल फ़ाइल के रूप में रखने की कोशिश कर रहा हूँ जिसमें बाहरी टूल्स (ntdsutil और cmd.exe के अलावा) की कोई आवश्यकता नहीं है।
सीधे DC पर DA का उपयोग करके चलाएँ। यदि आपको कोड पर भरोसा नहीं है, तो मेरा सुझाव है कि पहले इसे पढ़ें और आप देखेंगे कि यह पूरी तरह से हानिरहित है! (लेकिन क्या आपको वैसे भी वह कोड डाउनलोड करके DA के रूप में चलाने से पहले ऐसा नहीं करना चाहिए?)
निम्नलिखित स्विच का संयोजन में उपयोग किया जा सकता है:
-installdeps वैकल्पिक सुविधाएँ स्थापित करता है (DSInternals)-hostdetails होस्टनाम और अन्य उपयोगी ऑडिट जानकारी प्राप्त करता है-domainaudit AD के बारे में जानकारी प्राप्त करता है जैसे कि फ़ंक्शनल लेवल-trusts किसी भी डोमेन ट्रस्ट के बारे में जानकारी प्राप्त करता है-accounts खाता समस्याओं की पहचान करता है जैसे कि समाप्त, अक्षम, आदि-passwordpolicy पासवर्ड नीति जानकारी प्राप्त करता है-ntds ntdsutil का उपयोग करके NTDS.dit फ़ाइल डंप करता है-oldboxes डोमेन से जुड़े XP/2003 जैसे पुराने OS की पहचान करता है-gpo GPO को XML और HTML में बाद के विश्लेषण के लिए डंप करता है-ouperms सामान्य OU अनुमति समस्याओं की जाँच करता है-laps जाँचता है कि LAPS स्थापित है या नहीं-authpolsilos प्रमाणीकरण नीतियों और साइलो की उपस्थिति की जाँच करता है-insecurednszone असुरक्षित DNS ज़ोन की जाँच करता है-recentchanges पिछले 30 दिनों में बनाए गए नए उपयोगकर्ताओं और समूहों की जाँच करता है-adcs ADCS कमजोरियों की जाँच करता है: ESC1,2,3,4 और 8-acl उपयोगकर्ताओं, समूहों और कंप्यूटरों पर खतरनाक ACL अनुमतियों की जाँच करता है-spn उच्च-मूल्य वाले kerberoastable खातों की जाँच करता है-asrep ASREPRoastable खातों की जाँच करता है-ldapsecurity कई LDAP समस्याओं की जाँच करता है-exclude आपको विशिष्ट जाँचों को बाहर करने की अनुमति देता है जब adaudit.ps1 -all -exclude ouperms,ntds,adcs का उपयोग करें-select आपको विशिष्ट जाँचों का चयन करने की अनुमति देता है जब adaudit.ps1 -all "gpo,ntds,acl" का उपयोग करें-all सभी जाँचें चलाता है, जैसे AdAudit.ps1 -allस्क्रिप्ट अब फ़ॉरेस्ट रूट डोमेन और चाइल्ड डोमेन दोनों का पूरी तरह से समर्थन करती है:
स्क्रिप्ट पूरे कोड में व्यापक त्रुटि प्रबंधन लागू करती है: