Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ClientInspectorV2 — Strumento di inventario client e rilevamento delle derive basato su Azure che raccoglie dati di configurazione di Windows (antivirus, patching, Bitlocker) in LogAnalytics per dashboard basate su KQL e alerting di Sentinel. | Kitploit
Strumenti/GitHubGitHub/knudsenmorten/clientinspectorv2
Strumenti DifensiviAudit di ConfigurazioneSicurezza CloudRisposta agli IncidentiAnalisi dei Log
GitHubknudsenmorten/clientinspectorv2

ClientInspectorV2

Strumento di inventario client e rilevamento delle derive basato su Azure che raccoglie dati di configurazione di Windows (antivirus, patching, Bitlocker) in LogAnalytics per dashboard basate su KQL e alerting di Sentinel.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
275603 anni faRevisionato da Kitploit
Condividi

Introduzione a ClientInspector (v2)

ClientInspector

Hai il controllo? - o alcuni dei tuoi processi di infrastruttura core come patching, antivirus, abilitazione di BitLocker stanno deviando? O vorresti fare un inventario avanzato, dove puoi cercare lo stato della garanzia contro la garanzia Lenovo o Dell, allora continua a leggere.

Scopri ClientInspector, che può aiutarti ad avere grandi intuizioni sul tuo ambiente client completo.

ClientInspector è gratuito per la comunità - costruito per essere una bella dimostrazione di come puoi riportare dati dai tuoi client utilizzando Azure Log Ingestion Pipeline, Azure Data Collection Rules, Azure LogAnalytics; visualizzarli con Azure Monitor & Azure Dashboards - e ricevere "avvisi di deriva" usando Microsoft Sentinel.

Video 3m 01s - Dashboard

Architettura e flusso di ClientInspector

ClientInspector (v2) carica i dati raccolti in log personalizzati in Azure LogAnalytics workspace - usando Log ingestion API, Azure Data Collection Rules (DCR) e Azure Data Collection Endpoints (DCE).

Architettura

Dashboard di esempio

KPI

Antivirus

Bluescreen

Dichiarazione di non responsabilità

È importante dichiarare che non sto cercando di costruire uno strumento di gestione separato, che possa competere con lo stack di sicurezza e gestione Microsoft.

Niente batte lo stack di gestione e sicurezza Microsoft Azure/M365. Sono soluzioni stellari.

Ma sono davvero appassionato delle capacità di logging e del potere di riportare dati da client, server, cloud e sistemi di terze parti - e ottenere informazioni preziose dai dati.

Ho una soluzione simile per server - ServerInspector. Purtroppo, non è pubblica.

Un grande ringraziamento alle grandi persone dei team di prodotto Microsoft - siete delle rock star 😄

Buona caccia 😄


Collegamenti rapidi

Quali dati vengono raccolti?
Dashboard dello stato desiderato - Come ottenere visibilità del mio ambiente dai dati?
Come eseguire query sui dati? - Kusto (KQL) è la risposta
Architettura, Schema & Rete
Implementazione
Dipendenze
Esecuzione di ClientInspector.ps1 - 3 modalità
Output di esempio di ClientInspector
Sicurezza
Layout del set di dati di ClientInspector
Modalità verbose & Ulteriore aiuto
Costo - Quanto costa archiviare questi dati? Bug trovati, per favore informami
Contatti

Video della soluzione

Video 3m 19s - Esecuzione di ClientInspector tramite riga di comando (modalità normale)
Video 1m 40s - Creazione automatica di 2 tabelle e DCR (modalità verbose)
Video 1m 37s - Creazione automatica di 2 tabelle e DCR (modalità normale)
Video 1m 34s - Visualizzazione dello schema di DCR e tabella)
Video 2m 19s - Manipolazione dei dati
Video 1m 58s - Query Kusto sui dati
Video 3m 01s - Dashboard
Video 0m 48s - Esempio di utilizzo dei dati - ricerca nel database delle garanzie Lenovo
Video 7m 25s - Distribuzione tramite ClientInspector DeploymentKit


Quali dati vengono raccolti?

ClientInspector può essere utilizzato per raccogliere molte informazioni preziose dai tuoi client Windows - e inviare i dati a Azure LogAnalytics Custom Tables.

Lo script raccoglie le seguenti informazioni (impostazioni, informazioni, configurazione, stato):

  1. Utente connesso al client
  2. Informazioni sul computer - BIOS, processore, informazioni hardware, informazioni sul sistema operativo Windows, informazioni sul sistema operativo, ultimo riavvio
  3. Applicazioni installate, sia tramite WMI che registro
  4. Centro sicurezza antivirus di Windows - antivirus predefinito, stato, configurazione
  5. Microsoft Defender Antivirus - tutte le impostazioni, incluse ASR, esclusioni, protezione in tempo reale, ecc.
  6. Office - versione, configurazione del canale di aggiornamento, SKU
  7. Client VPN - versione, prodotto
  8. LAPS - versione
  9. Admin By Request (di terze parti) - versione
  10. Windows Update - ultimo risultato (quando), informazioni sulla fonte degli aggiornamenti (dove), aggiornamenti in sospeso, ultime installazioni (cosa)
  11. BitLocker - configurazione
  12. Registro eventi - cerca eventi specifici inclusi eventi di accesso, bluescreen, ecc.
  13. Schede di rete - configurazione, schede installate
  14. Informazioni IP per tutte le schede
  15. Appartenenza al gruppo degli amministratori locali
  16. Firewall di Windows - impostazioni per tutte e 3 le modalità
  17. Criteri di gruppo - ultimo aggiornamento
  18. Informazioni TPM - rilevanti per rilevare macchine con/senza TPM

Sentiti libero di aggiungere altre raccolte di dati interessanti per adattarle alle tue esigenze. Se vuoi partecipare alla comunità, per favore inviami un'email con le tue raccolte, se pensi che possano essere utili per l'intera comunità.


Dati di origine - quali dati posso usare?

Puoi utilizzare qualsiasi dato di origine che può essere recuperato in PowerShell (wmi, cim, dati esterni, API REST, formato XML, formato JSON, formato CSV, ecc.)

È molto importante capire che i dati in genere devono essere manipolati prima di inviarli - per assicurarsi che siano validi e che eventuali dati irrilevanti siano stati rimossi.

ClientInspector utilizza tutte le 24 funzioni del modulo PowerShell AzLogDcIngestPS, per gestire la manipolazione dei dati di origine, rimuovere il "rumore" nei dati, rinominare colonne proibite in tabelle/DCR - e supportare le esigenze di trasparenza con informazioni aggiuntive come UserLoggedOn, CollectionTime, Computer:

Esempi di come utilizzare le funzioni Convert-CimArrayToObjectFixStructure, Add-CollectionTimeToAllEntriesInArray, Add-ColumnDataToAllEntriesInArray, ValidateFix-AzLogAnalyticsTableSchemaColumnNames, Build-DataArrayToAlignWithSchema, Filter-ObjectExcludeProperty```js #------------------------------------------------------------------------------------------- # Collecting data (in) #-------------------------------------------------------------------------------------------

Write-Output "" Write-Output "Collecting Bios information ... Please Wait !"

$DataVariable = Get-CimInstance -ClassName Win32_BIOS

Scarica lo strumento