
Motore di audit di sicurezza per Windows Server basato su PowerShell di Cyb3rint3l Labs. Misura l'allineamento con la direttiva NIS2 e mappa i risultati alle tattiche MITRE ATT&CK e alle pratiche CIS Controls v8. Genera dashboard HTML interattive e dataset JSON strutturati.
Un motore modulare basato su PowerShell progettato per eseguire audit approfonditi di igiene della sicurezza su sistemi Windows Server. Fornisce punteggi di rischio azionabili mappati sulla Direttiva NIS2 (Articolo 21), su e sui , generando output HTML e JSON pronti per analisi forensi.
Il motore esegue oltre 30 controlli ponderati in 6 Domini Strategici che coprono 12 discipline critiche di sicurezza per garantire una postura difensiva olistica a più livelli.
Funziona interamente offline, senza dipendenze esterne né funzionalità di comunicazione verso l'esterno.
Sebbene progettato per essere non intrusivo, questo script esegue numerose query WMI, sul Registro di sistema e sul File System. Queste operazioni possono causare picchi temporanei di CPU/Disk o attivare avvisi EDR/Monitoraggio.
🚨 Controlli ad Alto Impatto (Peso: 20 punti)
Il mancato superamento di queste aree rappresenta un rischio di compromissione immediata (es. Ransomware, Violazione dei Dati, Man-in-the-Middle).
| # | Nome del Controllo | Impatto/Razionale di Sicurezza | Mappatura di Conformità |
|---|---|---|---|
| 01 | Patch del Sistema Operativo e Sorgente degli Aggiornamenti | Gestione Continua delle Vulnerabilità | CIS Control 7 (IG1) |
| 02 | Stato RDP e NLA | Vettore di Ingresso per Ransomware | MITRE T1133 |
| 03 | Credential Guard e LSA | Protezione dallo Scaricamento delle Credenziali del Sistema Operativo | MITRE T1003 |
| 04 | Percorsi UNC Salvati e Vault | Rischio di Movimento Laterale | MITRE T1552 |
| 05 | Indurimento Autenticazione e Kerberos | Prevenzione di NTLM Relay / Kerberoasting | MITRE T1557/T1558 |
| 06 | Stato del Firewall e Registrazione Eventi | Configurazione di Rete Sicura | CIS Control 4 (IG1) |
| 07 | Sicurezza del Protocollo SMB | Sfruttamento di Servizi Remoti | MITRE T1210 |
| 08 | Stato LLMNR e mDNS | Man-in-the-Middle / Responder | MITRE T1557 |
| 09 | Stato WPAD | Prevenzione dell'Intercettazione del Traffico | MITRE T1557 |
| 10 | Protezione degli Endpoint | Difese contro il Malware (AV/EDR) | CIS Control 10 (IG1) |
| 11 | Servizio Print Spooler | Escalation dei Privilegi (PrintNightmare) | MITRE T1068 |
| 12 | File di Password in Chiaro | Scoperta di Credenziali Non Protette |
📖 Documentazione Completa: Per l'elenco completo di tutti i 30+ controlli, i pesi e i dettagli tecnici, consultare la Documentazione Dettagliata sui Controlli e sul Punteggio.
Hash della Versione Corrente (1.0.1) (SHA-256):
6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D
Verifica tramite PowerShell:
(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"
Autore: Konstantinos Xanthopoulos, Fondatore e Principal Consultant @ Cyb3rint3l Labs
| MITRE T1552 |
| 13 | Crittografia del Disco (BitLocker) | Protezione dei Dati a Riposo | CIS Control 3 (IG1) |
| 14 | Gruppo Amministratori Locale | Applicazione del Privilegio Minimo | CIS Control 5 (IG1) |
| 15 | Audit Forense e Registrazione Eventi | Rilevamento dell'Evasione delle Difese | MITRE T1562 |
| 16 | Stato dei Writer VSS | Recupero Dati e Resilienza contro i Ransomware | CIS Control 11 (IG1) |