Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ServerSecurityAudit — PowerShellベースのWindows Serverセキュリティ監査エンジン(Cyb3rint3l Labs製)。NIS2指令への準拠度を測定し、結果をMITRE ATT&CK tacticsやCIS Controls v8のプラクティスにマッピングします。インタラクティブなHTMLダッシュボードと構造化JSONデータセットを生成します。 | Kitploit
ツール/GitHubGitHub/cyb3rint3l-labs/serversecurityaudit
構成監査脅威インテリジェンスインシデントレスポンス
GitHubcyb3rint3l-labs/serversecurityaudit

ServerSecurityAudit

PowerShellベースのWindows Serverセキュリティ監査エンジン(Cyb3rint3l Labs製)。NIS2指令への準拠度を測定し、結果をMITRE ATT&CK tacticsやCIS Controls v8のプラクティスにマッピングします。インタラクティブなHTMLダッシュボードと構造化JSONデータセットを生成します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
478437ヶ月前Kitploit レビュー済み

🛡️ Windows Server セキュリティ監査 (NIS2準拠)

License PowerShell Platform NIS2 Ready MITRE ATT&CK CIS Controls

📋 概要

Windows Server システムのセキュリティ衛生状態を深く監査するために設計された、モジュール式の PowerShell ベースエンジンです。NIS2指令(第21条)、MITRE ATT&CK、CIS Controls v8 にマッピングされた実用的なリスクスコアを生成し、フォレンジック対応の HTML と JSON 出力を提供します。

このエンジンは、6つの戦略ドメインにわたる 30以上の重み付けチェックを実行し、12の重要なセキュリティ分野をカバーして、多層防御の体制を確保します。

完全にオフラインで動作し、外部依存関係やコールホーム機能はありません。

⚠️ 免責事項

非侵入的になるよう設計されていますが、このスクリプトは WMI、レジストリ、ファイルシステムに対する広範なクエリを実行します。 これらの操作により、一時的な CPU/ディスクのスパイクが発生したり、EDR/監視アラートがトリガーされる可能性があります。

🎯 主要機能

  • 🇪🇺 NIS2 コンプライアンス準拠: すべてのチェックは、指令 (EU) 2022/2555 の条項(脆弱性管理、リスク分析、基本的なサイバー衛生、ネットワークセキュリティ、アクセス制御、暗号化、事業継続)に直接マッピングされています。
  • 📊 リスクベースのスコアリング: 悪用可能性の影響に基づいて脆弱性を優先順位付け(Critical/Warning/Info)。さらに、発見事項は MITRE ATT&CK の戦術と CIS Controls v8 のプラクティスにマッピングされます。
  • 🕵️ 機密データの発見: ユーザープロファイルや Inetpub の場所にある、ファイル名(例:「passwords.txt」、「credentials.docx」)としての露出した資格情報を検出します。正規表現を使用して 15 以上の言語(🇬🇧 英語、🇬🇷 ギリシャ語、🇩🇪 ドイツ語、🇳🇱 オランダ語、🇫🇷 フランス語、🇮🇹 イタリア語、🇪🇸 スペイン語、🇵🇹 ポルトガル語、🇵🇱 ポーランド語、🇨🇿 チェコ語、🇭🇺 ハンガリー語、🇷🇴 ルーマニア語、🇧🇬 ブルガリア語、及び北欧言語 🇸🇪🇳🇴🇩🇰🇫🇮🇮🇸)に対応。
  • 📝 フォレンジック対応レポート: 自己完結型の HTML ダッシュボードと、サードパーティツールセットでの取り込み用 JSON データセットを生成します。
  • ⚙️ 互換性: Windows Server 2016、2019、2022、2025(デスクトップ エクスペリエンス)、英語(米国)ロケールでテスト済み。

🖼️ ダッシュボード概要

🖼️ ドメインごとの発見事項

🧩 セキュリティチェックとフレームワークマッピング

🚨 高影響チェック(重み:20ポイント)

これらの領域の失敗は、即時の侵害リスク(例:ランサムウェア、データ侵害、中間者攻撃)を意味します。

📖 完全なドキュメント: 30 以上のすべてのチェック、重み、技術的詳細の完全なリストについては、詳細なチェックとスコアリングドキュメント を参照してください。

🔐 整合性検証

現在のバージョン (1.0.1) のハッシュ (SHA-256):

6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D

PowerShell で確認:

root@kitploit:~

(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"


作成者: Konstantinos Xanthopoulos、創業者兼プリンシパルコンサルタント @ Cyb3rint3l Labs

ツールをダウンロード
#チェック名セキュリティ影響 / 根拠コンプライアンスマッピング
01OS パッチ適用と更新ソース継続的な脆弱性管理CIS Control 7 (IG1)
02RDP と NLA の状態ランサムウェアの侵入ベクトルMITRE T1133
03Credential Guard と LSAOS 資格情報ダンピングからの保護MITRE T1003
04保存された UNC パスと VaultラテラルムーブメントのリスクMITRE T1552
05認証と Kerberos の強化NTLM リレー / Kerberoasting の防止MITRE T1557/T1558
06ファイアウォールの状態とログセキュアなネットワーク設定CIS Control 4 (IG1)
07SMB プロトコルのセキュリティリモートサービスの悪用MITRE T1210
08LLMNR と mDNS の状態中間者攻撃 / ResponderMITRE T1557
09WPAD の状態トラフィック傍受の防止MITRE T1557
10エンドポイント保護マルウェア対策(AV/EDR)CIS Control 10 (IG1)
11Print Spooler サービス特権昇格(PrintNightmare)MITRE T1068
12平文パスワードファイル保護されていない資格情報の発見MITRE T1552
13ドライブ暗号化(BitLocker)保存データの保護CIS Control 3 (IG1)
14ローカル管理者グループ最小権限の原則の適用CIS Control 5 (IG1)
15フォレンジック監査とログ防御回避の検出MITRE T1562
16VSS ライターの状態データ復旧とランサムウェア耐性CIS Control 11 (IG1)