Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ServerSecurityAudit — Motore di audit di sicurezza per Windows Server basato su PowerShell di Cyb3rint3l Labs. Misura l'allineamento con la direttiva NIS2 e mappa i risultati alle tattiche MITRE ATT&CK e alle pratiche CIS Controls v8. Genera dashboard HTML interattive e dataset JSON strutturati. | Kitploit
Strumenti/GitHubGitHub/cyb3rint3l-labs/serversecurityaudit
Audit di ConfigurazioneThreat IntelligenceRisposta agli Incidenti
GitHubcyb3rint3l-labs/serversecurityaudit

ServerSecurityAudit

Motore di audit di sicurezza per Windows Server basato su PowerShell di Cyb3rint3l Labs. Misura l'allineamento con la direttiva NIS2 e mappa i risultati alle tattiche MITRE ATT&CK e alle pratiche CIS Controls v8. Genera dashboard HTML interattive e dataset JSON strutturati.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
478437 mesi faRevisionato da Kitploit
Condividi

🛡️ Windows Server Security Audit (Allineamento NIS2)

License PowerShell Platform NIS2 Ready MITRE ATT&CK CIS Controls

📋 Panoramica

Un motore modulare basato su PowerShell progettato per eseguire audit approfonditi di igiene della sicurezza su sistemi Windows Server. Fornisce punteggi di rischio azionabili mappati sulla Direttiva NIS2 (Articolo 21), su e sui , generando output HTML e JSON pronti per analisi forensi.

MITRE ATT&CK
CIS Controls v8

Il motore esegue oltre 30 controlli ponderati in 6 Domini Strategici che coprono 12 discipline critiche di sicurezza per garantire una postura difensiva olistica a più livelli.

Funziona interamente offline, senza dipendenze esterne né funzionalità di comunicazione verso l'esterno.

⚠️ Disclaimer

Sebbene progettato per essere non intrusivo, questo script esegue numerose query WMI, sul Registro di sistema e sul File System. Queste operazioni possono causare picchi temporanei di CPU/Disk o attivare avvisi EDR/Monitoraggio.

🎯 Funzionalità Principali

  • 🇪🇺 Allineamento alla Conformità NIS2: Ogni controllo è mappato direttamente agli articoli della Direttiva (UE) 2022/2555 (Gestione delle Vulnerabilità, Analisi dei Rischi, Igiene Informatica di Base, Sicurezza delle Reti, Controllo degli Accessi, Crittografia, Continuità Operativa).
  • 📊 Punteggio Basato sul Rischio: Prioritizza le vulnerabilità (Critico/Avviso/Informativo) in base all'impatto di sfruttabilità. Inoltre, i risultati sono mappati alle tattiche MITRE ATT&CK e alle pratiche CIS Controls v8.
  • 🕵️ Rilevamento di Dati Sensibili: Individua credenziali esposte nei profili utente e nelle posizioni Inetpub sotto forma di nomi file (es. "passwords.txt", "credentials.docx") in oltre 15 lingue (🇬🇧 EN, 🇬🇷 GR, 🇩🇪 DE, 🇳🇱 DU, 🇫🇷 FR, 🇮🇹 IT, 🇪🇸 ES, 🇵🇹 PT, 🇵🇱 PL, 🇨🇿 CZ, 🇭🇺 HU, 🇷🇴 RO, 🇧🇬 BG e Nordiche 🇸🇪🇳🇴🇩🇰🇫🇮🇮🇸) tramite Regex.
  • 📝 Report Pronto per Analisi Forensi: Genera un Dashboard HTML autonomo e dataset JSON per l'integrazione con strumenti di terze parti.
  • ⚙️Compatibilità: Testato su Windows Server 2016, 2019, 2022 e 2025 (Desktop Experience), locale en-US.

🖼️ Panoramica del Dashboard

🖼️ Risultati per dominio

🧩 Controlli di Sicurezza e Mappature dei Framework

🚨 Controlli ad Alto Impatto (Peso: 20 punti)

Il mancato superamento di queste aree rappresenta un rischio di compromissione immediata (es. Ransomware, Violazione dei Dati, Man-in-the-Middle).

#Nome del ControlloImpatto/Razionale di SicurezzaMappatura di Conformità
01Patch del Sistema Operativo e Sorgente degli AggiornamentiGestione Continua delle VulnerabilitàCIS Control 7 (IG1)
02Stato RDP e NLAVettore di Ingresso per RansomwareMITRE T1133
03Credential Guard e LSAProtezione dallo Scaricamento delle Credenziali del Sistema OperativoMITRE T1003
04Percorsi UNC Salvati e VaultRischio di Movimento LateraleMITRE T1552
05Indurimento Autenticazione e KerberosPrevenzione di NTLM Relay / KerberoastingMITRE T1557/T1558
06Stato del Firewall e Registrazione EventiConfigurazione di Rete SicuraCIS Control 4 (IG1)
07Sicurezza del Protocollo SMBSfruttamento di Servizi RemotiMITRE T1210
08Stato LLMNR e mDNSMan-in-the-Middle / ResponderMITRE T1557
09Stato WPADPrevenzione dell'Intercettazione del TrafficoMITRE T1557
10Protezione degli EndpointDifese contro il Malware (AV/EDR)CIS Control 10 (IG1)
11Servizio Print SpoolerEscalation dei Privilegi (PrintNightmare)MITRE T1068
12File di Password in ChiaroScoperta di Credenziali Non Protette

📖 Documentazione Completa: Per l'elenco completo di tutti i 30+ controlli, i pesi e i dettagli tecnici, consultare la Documentazione Dettagliata sui Controlli e sul Punteggio.

🔐 Verifica dell'Integrità

Hash della Versione Corrente (1.0.1) (SHA-256):

6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D

Verifica tramite PowerShell:

root@kitploit:~

(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"


Autore: Konstantinos Xanthopoulos, Fondatore e Principal Consultant @ Cyb3rint3l Labs

Scarica lo strumento
MITRE T1552
13Crittografia del Disco (BitLocker)Protezione dei Dati a RiposoCIS Control 3 (IG1)
14Gruppo Amministratori LocaleApplicazione del Privilegio MinimoCIS Control 5 (IG1)
15Audit Forense e Registrazione EventiRilevamento dell'Evasione delle DifeseMITRE T1562
16Stato dei Writer VSSRecupero Dati e Resilienza contro i RansomwareCIS Control 11 (IG1)