Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
auditpolCIS — विंडोज SIEM कॉन्फ़िगरेशन का CIS बेंचमार्क परीक्षण | Kitploit
उपकरण/GitHubGitHub/sevenstones/auditpolcis
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंग
GitHubsevenstones/auditpolcis

auditpolCIS

विंडोज SIEM कॉन्फ़िगरेशन का CIS बेंचमार्क परीक्षण

रिपॉजिटरी देखें
44113 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

auditpolCIS

CIS बेंचमार्क परीक्षण Windows SIEM कॉन्फ़िगरेशन का

यह एक एप्लिकेशन है जो Windows ऑडिट पॉलिसी सेटिंग्स के कॉन्फ़िगरेशन को CIS बेंचमार्क अनुशंसित सेटिंग्स के विरुद्ध परीक्षण करने के लिए है। कुछ बिंदु:

  • परीक्षण किया गया सिस्टम Windows Server 2019 था, और उपयोग किया गया बेंचमार्क भी Windows Server 2019 था।
  • स्क्रिप्ट SSH से कनेक्ट होती है। SSH Windows Server 2019 के साथ शामिल है, इसे केवल सक्षम करना होता है। यदि आप WinRM (या अन्य) कनेक्शन प्रकार देखना चाहते हैं, तो मुझे बताएं या PR भेजें।
  • यहाँ कुछ परीक्षण शामिल हैं जो CIS गाइड में शामिल नहीं थे। इन उपश्रेणियों (Subcategories) के लिए अनुशंसित सेटिंग्स इन घटनाओं के लॉगिंग वॉल्यूम बनाम सुरक्षा मूल्य पर आधारित हैं। लगभग सभी मामलों में, अनुशंसा इन सेटिंग्स के लिए ऑडिटिंग बंद करने की है।
  • YAML फ़ाइल cis-benchmarks.yaml प्रत्येक उपश्रेणी के लिए CIS बेंचमार्क दिशानिर्देश का YAML प्रतिनिधित्व है।
  • SSH के तहत चलाया जाने वाला कमांड auditpol /get /category:* है।

AuditpolCIS से स्वचालित मूल्यांकन परिणाम, चूंकि यह CIS बेंचमार्क पर आधारित है, कई कार्यक्रमों, विशेष रूप से PCI-DSS, के लिए ऑडिट आवश्यकताओं को पूरा करने में सहायता करते हैं:

  • ऑडिट खाता लॉगऑन ईवेंट: उपयोगकर्ता क्रेडेंशियल्स को प्रमाणित करने के सभी प्रयासों की निगरानी और लॉगिंग में मदद करता है (PCI-DSS आवश्यकता 10.2.4)।
  • ऑडिट ऑब्जेक्ट एक्सेस: कार्डधारक डेटा संग्रहीत करने वाली फ़ाइलों, फ़ोल्डरों और रजिस्ट्री कुंजियों जैसी वस्तुओं तक पहुँच की निगरानी करता है (PCI-DSS आवश्यकता 10.2.1)।
  • ऑडिट प्रिविलेज उपयोग: किसी भी घटना को लॉग करता है जहाँ कोई उपयोगकर्ता किसी उपयोगकर्ता अधिकार या विशेषाधिकार का प्रयोग करता है (PCI-DSS आवश्यकता 10.2.2)

ध्यान दें कि स्क्रिप्ट इवेंट डेटा के प्रतिधारण से संबंधित अन्य ऑडिट/अनुपालन/नियामक आवश्यकताओं के लिए प्रासंगिक आउटपुट भी उत्पन्न करती है। स्थानीय लॉग फ़ाइल आकार और प्रतिधारण नीतियाँ PCI-DSS 4 5.3.4 और 10.5.1 आवश्यकताओं जैसे अनुपालन का आकलन करने में उपयोगी होती हैं।

image

उपयोग और अन्य पृष्ठभूमि जानकारी के बारे में अधिक जानकारी https://www.seven-stones.biz/blog/auditpolcis-automating-windows-siem-cis-benchmarks-testing/ पर उपलब्ध है।

टूल डाउनलोड करें