Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0x0v1/audix
Strumenti DifensiviAudit di ConfigurazioneInformatica ForenseDigital ForensicsRilevamento IntrusioniRisposta agli IncidentiAnalisi dei LogArchived
GitHub0x0v1/audix

Audix

Audix è uno strumento PowerShell per configurare rapidamente i Criteri di controllo degli eventi di Windows per il monitoraggio della sicurezza.

Vedi Repository
1181410 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

root@kitploit:~
_______       _____________          
___    |___  _______  /__(_)___  __  
__  /| |  / / /  __  /__  /__  |/_/  
_  ___ / /_/ // /_/ / _  / __>  <    
/_/  |_\__,_/ \__,_/  /_/  /_/|_| 
è uno strumento PowerShell per configurare rapidamente i Criteri di Controllo degli Eventi di Windows per il monitoraggio e la risposta agli incidenti.

GitHub license

Nota: Questo strumento modificherà solo i criteri di sicurezza locali. Se applicato a un host con un'impostazione GPO, è preferibile utilizzare le stesse impostazioni in un profilo predefinito di Criteri di Gruppo in modo che tutti i sistemi ricevano la stessa configurazione. Se il profilo GPO non viene modificato per soddisfare queste impostazioni, un'operazione di imposizione GPO lo sovrascriverà.

Audix consente la configurazione SEMPLICE dei Criteri di Controllo degli Eventi di Windows. I Criteri di Controllo di Windows sono limitati per impostazione predefinita. Ciò significa che per gli Addetti alla Risposta agli Incidenti, i Team Blu, i CISO e le persone che desiderano monitorare il proprio ambiente utilizzando i Registri Eventi di Windows, è necessario configurare le impostazioni dei criteri di controllo per fornire registrazioni più avanzate.

Questa utility mira a catturare l'impostazione corrente dei criteri di controllo, eseguirne un backup (nel caso sia necessario ripristinare lo stato precedente) e applicare un'impostazione più avanzata dei Criteri di Controllo per consentire una migliore capacità di rilevamento. Inoltre, impone le sottocategorie dei criteri di controllo per garantire che queste impostazioni avanzate persistano. È presente anche un'impostazione per regolare il limite di dimensione della registrazione.

Alcuni esempi di impostazioni dei criteri abilitate che Audix attiverà:

  • ID Evento: 4698-4702 (Un'attività pianificata è stata creata/aggiornata/disabilitata)

  • ID Evento: 4688 (Un nuovo processo è stato creato.)

Esecuzione di Audix

Clona il repository con Git

Passa alla cartella ed esegui il comando nel tuo terminale. Devi assicurarti di avere i diritti di Amministratore per farlo.

root@kitploit:~
.\Audix.ps1

Sviluppo

  • Aggiungerò queste impostazioni come priorità:
    • Aumentare il limite di dimensione della registrazione ✓ (FATTO)
    • Imporre l'impostazione della sottocategoria dei criteri di controllo ✓ (FATTO)
  • Aggiungere opzione di ripristino
  • Configurazione delle impostazioni GPO
Scarica lo strumento