
CHAPS는 추가 평가 소프트웨어(예: Microsoft 정책 분석기 또는 상용 도구)를 설치할 수 없는 Windows 시스템 보안 구성을 확인하기 위한 읽기 전용 스크립트 집합입니다. 산업 제어 시스템(ICS) 및 운영 기술 환경(엔지니어/운영자 워크스테이션, HMI 시스템, 히스토리언 및 관리 서버)을 위해 설계되었지만 모든 Windows 시스템에서 실행됩니다.
CHAPS는 Microsoft 보안 규정 준수 툴킷 및 정책 분석기를 대체하지 않습니다. 대상에 소프트웨어를 설치할 수 있을 때는 해당 도구를 사용하십시오. 설치할 수 없을 때는 CHAPS를 사용하십시오.
CHAPS는 동일한 59가지 검사를 동일한 순서로 수행하는 세 가지 스크립트 변형을 제공합니다. 대상 시스템에 맞는 변형을 선택하십시오:
| 스크립트 | 경로 | 사용 시기 |
|---|---|---|
| PowerShell 3+ | PowerShellv3/chaps_PSv3.ps1 | PowerShell 3.0 이상 사용 가능(Windows 8/서버 2012 이상) |
| PowerShell 2 | PowerShellv2/chaps_PSv2.ps1 | PowerShell 2.0만 사용 가능(Windows 7/서버 2008 R2) |
| CMD 배치 | CMD/chaps.bat | PowerShell이 잠겨 있거나 사용 불가능한 경우 |
세 가지 모두 Markdown을 표준 출력(stdout)으로 작성합니다. 운영자가 파일로 리디렉션합니다:
.\chaps_PSv3.ps1 > mysystem-report.md
전체 실행 지침은 docs/USAGE.md를 참조하십시오.
대상 시스템에서 관리자 권한으로 PowerShell 창 또는 명령 프롬프트를 열고 다음 중 하나를 실행하십시오:
# PowerShell 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
# PowerShell 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md
보고서는 일반 Markdown 파일입니다. 검토를 위해 대상 시스템에서 복사하고 로컬 복사본을 삭제하십시오.
CHAPS 보고서를 tools/chaps-analyze.ps1(PowerShell 3.0+, 외부 종속성 없음)에 전달하여 결과, 권장 사항 및 MITRE ATT&CK 매핑이 포함된 구조화된 Markdown 분석을 얻으십시오:
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md
분석 출력은 직접 사람이 검토하거나 AI 보고 및 위협 모델링 도구에 입력하기 위한 구조입니다. 자세한 내용은 docs/ANALYSIS.md를 참조하십시오.
[+]/[-]/[*]/[x]) 읽는 방법, 각 범주의 의미, 결과 분류 방법.chaps-analyze.ps1 도구 사용 방법 및 지식 기반 확장 방법.검사 집합 및 임계값은 다음에서 참조했습니다:
검사별 참조는 docs/REMEDIATION.md에 인라인으로 포함되어 있습니다.
CHAPS는 이중 라이선스입니다.
오픈 소스: GNU General Public License v3.0 -- GPL v3 조건에 따라 CHAPS를 실행, 수정 및 재배포할 수 있습니다. 컨설팅 사용, 조직 내부 사용 및 학술 사용은 모두 허용됩니다. CHAPS를 실행하여 생성된 보고서는 파생 저작물이 아니며 GPL 의무가 없습니다.
상업용: GPL v3를 준수하지 않고 CHAPS를 독점 제품이나 서비스에 통합해야 하는 조직(예: 클로즈드 소스 평가 어플라이언스, 상용 툴킷 또는 스크립트를 재배포하는 SaaS 제공에 CHAPS를 포함)은 상업 라이선스를 취득할 수 있습니다. 조건은 Cutaway Security, LLC [email protected]으로 문의하십시오.
전체 이중 라이선스 문, 허용 사용 세부 정보 및 저작자 표시 요구 사항은 NOTICE 파일을 참조하십시오.