
PowerShellベースのWindows Serverセキュリティ監査エンジン(Cyb3rint3l Labs製)。NIS2指令への準拠度を測定し、結果をMITRE ATT&CK tacticsやCIS Controls v8のプラクティスにマッピングします。インタラクティブなHTMLダッシュボードと構造化JSONデータセットを生成します。
Windows Server システムのセキュリティ衛生状態を深く監査するために設計された、モジュール式の PowerShell ベースエンジンです。NIS2指令(第21条)、MITRE ATT&CK、CIS Controls v8 にマッピングされた実用的なリスクスコアを生成し、フォレンジック対応の HTML と JSON 出力を提供します。
このエンジンは、6つの戦略ドメインにわたる 30以上の重み付けチェックを実行し、12の重要なセキュリティ分野をカバーして、多層防御の体制を確保します。
完全にオフラインで動作し、外部依存関係やコールホーム機能はありません。
非侵入的になるよう設計されていますが、このスクリプトは WMI、レジストリ、ファイルシステムに対する広範なクエリを実行します。 これらの操作により、一時的な CPU/ディスクのスパイクが発生したり、EDR/監視アラートがトリガーされる可能性があります。
🚨 高影響チェック(重み:20ポイント)
これらの領域の失敗は、即時の侵害リスク(例:ランサムウェア、データ侵害、中間者攻撃)を意味します。
📖 完全なドキュメント: 30 以上のすべてのチェック、重み、技術的詳細の完全なリストについては、詳細なチェックとスコアリングドキュメント を参照してください。
現在のバージョン (1.0.1) のハッシュ (SHA-256):
6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D
PowerShell で確認:
(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"
作成者: Konstantinos Xanthopoulos、創業者兼プリンシパルコンサルタント @ Cyb3rint3l Labs
| # | チェック名 | セキュリティ影響 / 根拠 | コンプライアンスマッピング |
|---|
| 01 | OS パッチ適用と更新ソース | 継続的な脆弱性管理 | CIS Control 7 (IG1) |
| 02 | RDP と NLA の状態 | ランサムウェアの侵入ベクトル | MITRE T1133 |
| 03 | Credential Guard と LSA | OS 資格情報ダンピングからの保護 | MITRE T1003 |
| 04 | 保存された UNC パスと Vault | ラテラルムーブメントのリスク | MITRE T1552 |
| 05 | 認証と Kerberos の強化 | NTLM リレー / Kerberoasting の防止 | MITRE T1557/T1558 |
| 06 | ファイアウォールの状態とログ | セキュアなネットワーク設定 | CIS Control 4 (IG1) |
| 07 | SMB プロトコルのセキュリティ | リモートサービスの悪用 | MITRE T1210 |
| 08 | LLMNR と mDNS の状態 | 中間者攻撃 / Responder | MITRE T1557 |
| 09 | WPAD の状態 | トラフィック傍受の防止 | MITRE T1557 |
| 10 | エンドポイント保護 | マルウェア対策(AV/EDR) | CIS Control 10 (IG1) |
| 11 | Print Spooler サービス | 特権昇格(PrintNightmare) | MITRE T1068 |
| 12 | 平文パスワードファイル | 保護されていない資格情報の発見 | MITRE T1552 |
| 13 | ドライブ暗号化(BitLocker) | 保存データの保護 | CIS Control 3 (IG1) |
| 14 | ローカル管理者グループ | 最小権限の原則の適用 | CIS Control 5 (IG1) |
| 15 | フォレンジック監査とログ | 防御回避の検出 | MITRE T1562 |
| 16 | VSS ライターの状態 | データ復旧とランサムウェア耐性 | CIS Control 11 (IG1) |