auditpolCIS
CIS बेंचमार्क परीक्षण Windows SIEM कॉन्फ़िगरेशन का
यह एक एप्लिकेशन है जो Windows ऑडिट पॉलिसी सेटिंग्स के कॉन्फ़िगरेशन को CIS बेंचमार्क अनुशंसित सेटिंग्स के विरुद्ध परीक्षण करने के लिए है। कुछ बिंदु:
- परीक्षण किया गया सिस्टम Windows Server 2019 था, और उपयोग किया गया बेंचमार्क भी Windows Server 2019 था।
- स्क्रिप्ट SSH से कनेक्ट होती है। SSH Windows Server 2019 के साथ शामिल है, इसे केवल सक्षम करना होता है। यदि आप WinRM (या अन्य) कनेक्शन प्रकार देखना चाहते हैं, तो मुझे बताएं या PR भेजें।
- यहाँ कुछ परीक्षण शामिल हैं जो CIS गाइड में शामिल नहीं थे। इन उपश्रेणियों (Subcategories) के लिए अनुशंसित सेटिंग्स इन घटनाओं के लॉगिंग वॉल्यूम बनाम सुरक्षा मूल्य पर आधारित हैं। लगभग सभी मामलों में, अनुशंसा इन सेटिंग्स के लिए ऑडिटिंग बंद करने की है।
- YAML फ़ाइल cis-benchmarks.yaml प्रत्येक उपश्रेणी के लिए CIS बेंचमार्क दिशानिर्देश का YAML प्रतिनिधित्व है।
- SSH के तहत चलाया जाने वाला कमांड auditpol /get /category:* है।
AuditpolCIS से स्वचालित मूल्यांकन परिणाम, चूंकि यह CIS बेंचमार्क पर आधारित है, कई कार्यक्रमों, विशेष रूप से PCI-DSS, के लिए ऑडिट आवश्यकताओं को पूरा करने में सहायता करते हैं:
- ऑडिट खाता लॉगऑन ईवेंट: उपयोगकर्ता क्रेडेंशियल्स को प्रमाणित करने के सभी प्रयासों की निगरानी और लॉगिंग में मदद करता है (PCI-DSS आवश्यकता 10.2.4)।
- ऑडिट ऑब्जेक्ट एक्सेस: कार्डधारक डेटा संग्रहीत करने वाली फ़ाइलों, फ़ोल्डरों और रजिस्ट्री कुंजियों जैसी वस्तुओं तक पहुँच की निगरानी करता है (PCI-DSS आवश्यकता 10.2.1)।
- ऑडिट प्रिविलेज उपयोग: किसी भी घटना को लॉग करता है जहाँ कोई उपयोगकर्ता किसी उपयोगकर्ता अधिकार या विशेषाधिकार का प्रयोग करता है (PCI-DSS आवश्यकता 10.2.2)
ध्यान दें कि स्क्रिप्ट इवेंट डेटा के प्रतिधारण से संबंधित अन्य ऑडिट/अनुपालन/नियामक आवश्यकताओं के लिए प्रासंगिक आउटपुट भी उत्पन्न करती है। स्थानीय लॉग फ़ाइल आकार और प्रतिधारण नीतियाँ PCI-DSS 4 5.3.4 और 10.5.1 आवश्यकताओं जैसे अनुपालन का आकलन करने में उपयोगी होती हैं।

उपयोग और अन्य पृष्ठभूमि जानकारी के बारे में अधिक जानकारी https://www.seven-stones.biz/blog/auditpolcis-automating-windows-siem-cis-benchmarks-testing/ पर उपलब्ध है।