Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/cutaway-security/chaps
構成監査
GitHubcutaway-security/chaps

chaps

構成強化評価PowerShellスクリプト(CHAPS)

リポジトリを見る
200474ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CHAPS: 構成強化評価 PowerShell スクリプト

CHAPS ロゴ

CHAPS は、追加の評価ソフトウェア(Microsoft Policy Analyzer や商用ツールなど)をインストールできない環境で、Windows システムのセキュリティ構成をチェックするための読み取り専用スクリプトのセットです。産業用制御システム(ICS)および運用技術環境(エンジニア/オペレーター用ワークステーション、HMI システム、ヒストリアン、管理サーバー)向けに設計されていますが、任意の Windows システムで動作します。


CHAPS は、Microsoft Security Compliance Toolkit および Policy Analyzer の代替ではありません。ターゲットにソフトウェアをインストールできる場合はそれらを使用してください。インストールできない場合は CHAPS を使用してください。

スクリプト

CHAPS には、同じ 59 のチェックを同じ順序で実行する 3 つのスクリプトバリアントが含まれています。ターゲットシステムに合わせて選択してください:

スクリプトパス使用するタイミング
PowerShell 3+PowerShellv3/chaps_PSv3.ps1PowerShell 3.0 以降が利用可能な場合(Windows 8 / Server 2012 以降)
PowerShell 2PowerShellv2/chaps_PSv2.ps1PowerShell 2.0 のみ利用可能な場合(Windows 7 / Server 2008 R2)
CMD バッチCMD/chaps.batPowerShell がロックダウンされている、または利用できない場合

3 つすべてが Markdown を標準出力に書き込みます。オペレーターはファイルにリダイレクトします:

root@kitploit:~
.\chaps_PSv3.ps1 > mysystem-report.md

詳細な実行手順については docs/USAGE.md を参照してください。

クイックスタート

ターゲットシステムで PowerShell ウィンドウまたはコマンドプロンプトを管理者として開き、以下のいずれかを実行してください:

root@kitploit:~
# PowerShell 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
# PowerShell 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md

レポートはプレーンな Markdown ファイルです。レビューのためにターゲットシステムからコピーし、ローカルコピーは削除してください。

レポートの分析

CHAPS レポートを tools/chaps-analyze.ps1(PowerShell 3.0+、外部依存なし)に通すと、構造化された Markdown 分析結果(所見、推奨事項、MITRE ATT&CK マッピングを含む)が得られます:

root@kitploit:~
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md

分析出力は直接人間がレビューするため、または AI レポートや脅威モデリングツールへの入力として使用するために構造化されています。詳細は docs/ANALYSIS.md を参照してください。

ドキュメント

  • docs/USAGE.md — 詳細な実行手順、権限、出力処理、非管理者動作、トラブルシューティング。
  • docs/CHECKS.md — 正規順序の 63 のチェックと各チェックの簡単な説明。
  • docs/INTERPRETING_REPORTS.md — ステータスプレフィックス([+] / [-] / [*] / [x])の読み方、各カテゴリの意味、所見のトリアージ方法。
  • docs/REMEDIATION.md — 否定的な所見に対するチェックごとの修復ガイダンス:レジストリキー、グループポリシーのパス、コマンド、参考情報。
  • docs/ANALYSIS.md — chaps-analyze.ps1 ツールの使用方法とナレッジベースの拡張方法。

参考文献

チェックセットとしきい値は以下から引用しています:

  • Windows ワークステーションのセキュリティ保護:セキュアベースラインの開発 — Sean Metcalf
  • Microsoft Security Compliance Toolkit
  • CIS Microsoft Windows Benchmarks
  • STIG Viewer
  • Trimarc: Active Directory のセキュリティ保護

チェックごとの参考文献は docs/REMEDIATION.md にインラインで含まれています。

コラボレーター

  • Don C. Weber (@cutaway) — Cutaway Security, LLC
  • Mike Saunders (@hardwaterhacker) — RedSiege, LLC
  • Brandon Workentin — Enaxy, LLC

プロジェクトライセンス

CHAPS はデュアルライセンスです。

オープンソース: GNU General Public License v3.0 -- CHAPS の実行、変更、再配布は GPL v3 の条件に従って許可されます。コンサルティング使用、組織内使用、学術使用はすべて許可されています。CHAPS の実行によって生成されたレポートは派生著作物ではなく、GPL の義務は発生しません。

商用: CHAPS を GPL v3 に準拠せずに独自の製品やサービスに組み込む必要がある組織(例:CHAPS をクローズドソースの評価アプライアンス、商用ツールキット、またはスクリプトを再配布する SaaS 製品に組み込む場合)は、商用ライセンスを取得できます。条件については Cutaway Security, LLC([email protected])までお問い合わせください。

完全なデュアルライセンスの声明、許可された使用の詳細、および帰属要件については、NOTICE ファイルを参照してください。

ツールをダウンロード