Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
windows_hardening — HardeningKitty 및 Windows 강화 설정 | Kitploit
도구/GitHubGitHub/0x6d69636b/windows_hardening
Defensive ToolsConfiguration AuditingMisconfiguration
GitHub0x6d69636b/windows_hardening

windows_hardening

HardeningKitty 및 Windows 강화 설정

저장소 보기
2.6k328301개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

HardeningKitty와 Windows 하드닝

소개

이 프로젝트는 Windows 10을 위한 간단한 하드닝 목록으로 시작되었습니다. 얼마 후, Windows 하드닝을 단순화하기 위해 HardeningKitty가 만들어졌습니다. 현재 HardeningKitty는 Microsoft, CIS Benchmarks, DoD STIG 및 BSI SiSyPHuS Win10의 가이드라인을 지원합니다. 그리고 물론 제 자신의 하드닝 목록도 지원합니다.

이것은 개인 및 비즈니스 환경에서 Windows 10을 하드닝하는 데 사용할 수 있는 하드닝 체크리스트입니다. 이 체크리스트는 모든 Windows 버전에서 사용할 수 있지만, Windows 10 Home에서는 그룹 정책 편집기가 통합되어 있지 않아 레지스트리에서 직접 조정해야 합니다. 이를 위해 _HardeningKitty_의 HailMary 모드가 있습니다.

이 설정들은 보안 및 개인정보 보호 권장 사항으로 간주되어야 하며, 인프라 운영에 영향을 미치거나 주요 기능의 사용성에 영향을 줄 수 있는지 신중하게 확인해야 합니다. 보안과 사용성 사이의 균형을 고려하는 것이 중요합니다.

이 프로젝트는 Windows 10을 위한 간단한 하드닝 체크리스트 작성으로 시작되었습니다. _HardeningKitty_의 개발과 함께 다양한 잘 알려진 프레임워크/벤치마크의 감사에 초점이 이동했습니다. 현재 다양한 CIS 벤치마크와 Microsoft Security Baselines가 지원됩니다. HailMary 모드의 개발로, 모든 하드닝 체크리스트의 설정을 Windows 시스템에 적용하는 것도 가능해질 것입니다.

HardeningKitty

_HardeningKitty_는 Windows 시스템의 하드닝을 지원합니다. 시스템의 구성은 finding list를 사용하여 검색되고 평가됩니다. 또한, 시스템은 미리 정의된 값에 따라 하드닝될 수 있습니다. _HardeningKitty_는 레지스트리에서 설정을 읽고 다른 모듈을 사용하여 레지스트리 외부의 구성을 읽습니다.

이 스크립트는 영어 시스템을 위해 개발되었습니다. 다른 언어에서는 분석이 부정확할 수 있습니다. 이러한 경우 이슈를 생성해 주세요.

서명된 버전

_HardeningKitty_의 개발은 이 저장소에서 이루어집니다. scip AG의 저장소에는 _scip AG_의 코드 서명 인증서로 서명된 안정적인 버전의 _HardeningKitty_가 있습니다. 이는 _HardeningKitty_가 서명된 스크립트만 허용하는 시스템에서도 실행될 수 있음을 의미합니다.

실행 방법

머신 설정에 접근하려면 관리자 권한으로 스크립트를 실행하세요. 사용자 설정의 경우 일반 사용자 계정으로 실행하는 것이 좋습니다. 이상적으로는 일상 업무에 사용되는 사용자 계정을 사용하세요.

_HardeningKitty_를 다운로드하고 대상 시스템에 복사하세요 (스크립트와 목록). 그런 다음 HardeningKitty를 가져와 실행할 수 있습니다:```powershell PS C:\tmp> Import-Module .\HardeningKitty.psm1 PS C:\tmp> Invoke-HardeningKitty -EmojiSupport

     =^._.^=
    _(      )/  HardeningKitty 0.9.0-1662273740

[*] 9/4/2022 8:54:12 AM - Starting HardeningKitty

[] 9/4/2022 8:54:12 AM - Getting user information [] Hostname: DESKTOP-DG83TOD [*] Domain: WORKGROUP

...

[] [] 9/4/2022 8:54:12 AM - Starting Category Account Policies [😺] ID 1103, Store passwords using reversible encryption, Result=0, Severity=Passed [😺] ID 1100, Account lockout threshold, Result=10, Severity=Passed [😺] ID 1101, Account lockout duration, Result=30, Severity=Passed

...

[*] 9/4/2022 8:54:12 AM - Starting Category User Rights Assignment [😿] ID 1200, Access this computer from the network, Result=BUILTIN\Administrators;BUILTIN\Users, Recommended=BUILTIN\Administrators, Severity=Medium

...

[*] 9/4/2022 8:54:14 AM - Starting Category Administrative Templates: Printer [🙀] ID 1764, Point and Print Restrictions: When installing drivers for a new connection (CVE-2021-34527), Result=1, Recommended=0, Severity=High [🙀] ID 1765, Point and Print Restrictions: When updating drivers for an existing connection (CVE-2021-34527), Result=2, Recommended=0, Severity=High

...

[*] 9/4/2022 8:54:19 AM - Starting Category MS Security Guide [😿] ID 2200, LSA Protection, Result=, Recommended=1, Severity=Medium [😼] ID 2201, Lsass.exe audit mode, Result=, Recommended=8, Severity=Low

...

[] 9/4/2022 8:54:25 AM - HardeningKitty is done [] 9/4/2022 8:54:25 AM - Your HardeningKitty score is: 4.82. HardeningKitty Statistics: Total checks: 325 - Passed: 213, Low: 33, Medium: 76, High: 3.

### 설치 방법

먼저 *HardeningKitty* 디렉터리를 생성하고, *PSModulePath* 환경 변수에 나열된 경로에 각 버전별 하위 디렉터리(예: *0.9.3*)를 만듭니다.

모듈 파일 *HardeningKitty.psm1*, *HardeningKitty.psd1* 및 *lists* 디렉터리를 이 새 디렉터리에 복사합니다.```powershell
PS C:\tmp> $Version = "0.9.3"
PS C:\tmp> New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version -ItemType Directory
PS C:\tmp> Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version\ -Recurse

자세한 내용은 Microsoft의 문서 PowerShell 모듈 설치를 참조하세요.

최신 릴리스를 자동으로 다운로드하고 설치하는 방법

아래 스크립트를 사용하여 HardeningKitty의 최신 릴리스를 다운로드하고 설치할 수 있습니다.```powershell Function InstallHardeningKitty() { $Version = (((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).Name).SubString(2) $HardeningKittyLatestVersionDownloadLink = ((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).zipball_url $ProgressPreference = 'SilentlyContinue' Invoke-WebRequest $HardeningKittyLatestVersionDownloadLink -Out HardeningKitty$Version.zip Expand-Archive -Path ".\HardeningKitty$Version.zip" -Destination ".\HardeningKitty$Version" -Force $Folder = Get-ChildItem .\HardeningKitty$Version | Select-Object Name -ExpandProperty Name Move-Item ".\HardeningKitty$Version$Folder*" ".\HardeningKitty$Version" Remove-Item ".\HardeningKitty$Version$Folder" New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version -ItemType Directory Set-Location .\HardeningKitty$Version Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\ -Recurse Import-Module "$Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\HardeningKitty.psm1" } InstallHardeningKitty

### 예제

#### 감사

기본 모드는 _audit_입니다. HardeningKitty는 감사를 수행하고, 결과를 CSV 파일에 저장하며 로그 파일을 생성합니다. 파일은 자동으로 이름이 지정되고 타임스탬프가 부여됩니다. _ReportFile_ 또는 _LogFile_ 매개변수를 사용하면 사용자 지정 이름과 경로를 지정할 수도 있습니다.

_Filter_ 매개변수를 사용하여 하드닝 목록을 필터링할 수 있습니다. 이를 위해서는 PowerShell ScriptBlock 구문을 사용해야 하며, 예를 들어 `{ $_.ID -eq 4505 }`와 같습니다. 필터링에 유용한 요소는 ID, Category, Name, Method, Severity입니다.```powershell
Invoke-HardeningKitty -Mode Audit -Log -Report

HardeningKitty는 FileFindingList 매개변수로 정의된 특정 목록과 함께 실행할 수 있습니다. HardeningKitty를 동일한 시스템에서 여러 번 실행하는 경우, 머신 정보를 숨기는 것이 유용할 수 있습니다. 이를 위해 SkipMachineInformation 매개변수가 사용됩니다.```powershell Invoke-HardeningKitty -FileFindingList .\lists\finding_list_0x6d69636b_user.csv -SkipMachineInformation

HardeningKitty는 기본 목록을 사용하며, 심각도가 Medium인 테스트만 검사합니다.```powershell
Invoke-HardeningKitty -Filter { $_.Severity -eq "Medium" }

Config

config 모드는 시스템의 모든 현재 설정을 검색합니다. 설정이 구성되지 않은 경우 HardeningKitty는 finding 목록에 저장된 기본값을 사용합니다. 이 모드는 다른 기능과 결합할 수 있습니다. 예를 들어 백업을 생성하는 데 사용할 수 있습니다.

HardeningKitty는 현재 설정을 가져와 보고서에 저장합니다:```powershell Invoke-HardeningKitty -Mode Config -Report -ReportFile C:\tmp\my_hardeningkitty_report.csv

#### 백업

백업은 중요합니다. 정말로 중요합니다. 따라서 HardeningKitty에는 현재 구성을 검색하여 부분적으로 복원할 수 있는 형식으로 저장하는 기능도 있습니다.

**면책 조항:** HardeningKitty는 원래 구성을 복원하려고 시도합니다. 이는 레지스트리 키에서 상당히 잘 작동하며 HardeningKitty는 정말로 최선을 다합니다. 그러나 백업 기능은 스냅샷이 아니며 실제 시스템 백업을 대체하지 않습니다. HailMary 이후 HardeningKitty만으로 시스템을 1:1로 복원하는 것은 불가능합니다. 이것이 요구 사항이라면 이미지 또는 시스템 백업을 생성하고 복원하십시오.

_Backup_ 스위치는 파일이 finding 목록 형식으로 작성되도록 지정하며, 따라서 _HailMary_ 모드에 사용할 수 있습니다. 백업의 이름과 경로는 _BackupFile_ 매개변수로 지정할 수 있습니다.```powershell
Invoke-HardeningKitty -Mode Config -Backup

대상 시스템에서 심각한 변경을 가하기 전에 이 함수가 실제로 제대로 작동하는지 반드시 테스트하십시오. 슈뢰딩거의 백업은 위험합니다.

비기본 발견 목록

-FileFindingList 가 지정되지 않은 경우, 백업은 기본 발견 목록을 참조합니다. HailMary 모드에서 특정 목록을 배포하기 전에, 항상 해당 특정 목록을 참조하는 백업을 생성하십시오.```powershell Invoke-HardeningKitty -Mode Config -Backup -BackupFile ".\myBackup.csv" -FileFindingList ".\list{list}.csv"

##### 백업 복원하기

_Backup_ 스위치는 발견 목록 형태의 파일을 생성하며, 백업을 복원하려면 다른 발견 목록과 마찬가지로 _HailMary_ 모드에서 로드합니다:```powershell
Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList ".\myBackup.csv"

HailMary

HailMary 메서드는 매우 강력합니다. 이는 시스템에 finding 목록을 배포하는 데 사용할 수 있습니다. 모든 finding은 목록에서 권장하는 대로 이 시스템에 설정됩니다. 큰 힘에는 책임이 따릅니다. 이 모드는 자신이 무엇을 하는지 아는 경우에만 사용하십시오. 시스템을 반드시 백업해 두십시오.

도구 다운로드