Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
auditpolCIS — Test del benchmark CIS della configurazione SIEM di Windows | Kitploit
Strumenti/GitHubGitHub/sevenstones/auditpolcis
Scanner di VulnerabilitàAudit di Configurazione
GitHubsevenstones/auditpolcis

auditpolCIS

Test del benchmark CIS della configurazione SIEM di Windows

Vedi Repository
44113 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

auditpolCIS

Test dei benchmark CIS per la configurazione SIEM di Windows

Questa è un'applicazione per testare la configurazione delle impostazioni dei criteri di controllo di Windows rispetto alle impostazioni consigliate dal CIS Benchmark. Alcuni punti:

  • Il sistema testato era Windows Server 2019 e il benchmark utilizzato anch'esso Windows Server 2019.
  • Lo script si connette tramite SSH. SSH è incluso in Windows Server 2019, basta abilitarlo. Se desideri vedere tipi di connessione WinRM (o altri), fammelo sapere o invia una PR.
  • Alcuni test qui inclusi non erano presenti nella guida CIS. Le impostazioni consigliate per queste Sottocategorie si basano sul volume di registrazione per questi eventi rispetto al valore di sicurezza. In quasi tutti i casi, la raccomandazione è di disattivare il controllo per queste impostazioni.
  • Il file YAML cis-benchmarks.yaml è la rappresentazione YAML della guida CIS Benchmark per ogni Sottocategoria.
  • Il comando eseguito tramite SSH è auditpol /get /category:*

I risultati della valutazione automatizzata di AuditpolCIS, basata sui CIS Benchmark, aiutano a soddisfare i requisiti di audit per diversi programmi, in particolare PCI-DSS:

  • Eventi di accesso all'account di controllo: aiuta a monitorare e registrare tutti i tentativi di autenticare le credenziali degli utenti (Requisito PCI-DSS 10.2.4).
  • Accesso agli oggetti di controllo: monitora l'accesso a oggetti come file, cartelle e chiavi di registro che memorizzano i dati dei titolari di carta (Requisito PCI-DSS 10.2.1).
  • Uso dei privilegi di controllo: registra qualsiasi evento in cui un utente esercita un diritto o privilegio (Requisito PCI-DSS 10.2.2)

Nota che lo script genera anche output relativi ad altri requisiti di audit/conformità/normativi riguardanti la conservazione dei dati degli eventi. Le dimensioni dei file di log locali e le politiche di conservazione sono utili per valutare la conformità con, ad esempio, i requisiti PCI-DSS 4 5.3.4 e 10.5.1.

image

Ulteriori dettagli sull'uso e altre informazioni di base sono disponibili su https://www.seven-stones.biz/blog/auditpolcis-automating-windows-siem-cis-benchmarks-testing/

Scarica lo strumento