
CHAPS は、追加の評価ソフトウェア(Microsoft Policy Analyzer や商用ツールなど)をインストールできない環境で、Windows システムのセキュリティ構成をチェックするための読み取り専用スクリプトのセットです。産業用制御システム(ICS)および運用技術環境(エンジニア/オペレーター用ワークステーション、HMI システム、ヒストリアン、管理サーバー)向けに設計されていますが、任意の Windows システムで動作します。
CHAPS は、Microsoft Security Compliance Toolkit および Policy Analyzer の代替ではありません。ターゲットにソフトウェアをインストールできる場合はそれらを使用してください。インストールできない場合は CHAPS を使用してください。
CHAPS には、同じ 59 のチェックを同じ順序で実行する 3 つのスクリプトバリアントが含まれています。ターゲットシステムに合わせて選択してください:
| スクリプト | パス | 使用するタイミング |
|---|---|---|
| PowerShell 3+ | PowerShellv3/chaps_PSv3.ps1 | PowerShell 3.0 以降が利用可能な場合(Windows 8 / Server 2012 以降) |
| PowerShell 2 | PowerShellv2/chaps_PSv2.ps1 | PowerShell 2.0 のみ利用可能な場合(Windows 7 / Server 2008 R2) |
| CMD バッチ | CMD/chaps.bat | PowerShell がロックダウンされている、または利用できない場合 |
3 つすべてが Markdown を標準出力に書き込みます。オペレーターはファイルにリダイレクトします:
.\chaps_PSv3.ps1 > mysystem-report.md
詳細な実行手順については docs/USAGE.md を参照してください。
ターゲットシステムで PowerShell ウィンドウまたはコマンドプロンプトを管理者として開き、以下のいずれかを実行してください:
# PowerShell 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
# PowerShell 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md
レポートはプレーンな Markdown ファイルです。レビューのためにターゲットシステムからコピーし、ローカルコピーは削除してください。
CHAPS レポートを tools/chaps-analyze.ps1(PowerShell 3.0+、外部依存なし)に通すと、構造化された Markdown 分析結果(所見、推奨事項、MITRE ATT&CK マッピングを含む)が得られます:
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md
分析出力は直接人間がレビューするため、または AI レポートや脅威モデリングツールへの入力として使用するために構造化されています。詳細は docs/ANALYSIS.md を参照してください。
[+] / [-] / [*] / [x])の読み方、各カテゴリの意味、所見のトリアージ方法。chaps-analyze.ps1 ツールの使用方法とナレッジベースの拡張方法。チェックセットとしきい値は以下から引用しています:
チェックごとの参考文献は docs/REMEDIATION.md にインラインで含まれています。
CHAPS はデュアルライセンスです。
オープンソース: GNU General Public License v3.0 -- CHAPS の実行、変更、再配布は GPL v3 の条件に従って許可されます。コンサルティング使用、組織内使用、学術使用はすべて許可されています。CHAPS の実行によって生成されたレポートは派生著作物ではなく、GPL の義務は発生しません。
商用: CHAPS を GPL v3 に準拠せずに独自の製品やサービスに組み込む必要がある組織(例:CHAPS をクローズドソースの評価アプライアンス、商用ツールキット、またはスクリプトを再配布する SaaS 製品に組み込む場合)は、商用ライセンスを取得できます。条件については Cutaway Security, LLC([email protected])までお問い合わせください。
完全なデュアルライセンスの声明、許可された使用の詳細、および帰属要件については、NOTICE ファイルを参照してください。