Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
chaps — 구성 강화 평가 PowerShell 스크립트 (CHAPS) | Kitploit
도구/GitHubGitHub/cutaway-security/chaps
Configuration Auditing
GitHubcutaway-security/chaps

chaps

구성 강화 평가 PowerShell 스크립트 (CHAPS)

저장소 보기
200474개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CHAPS: 구성 강화 평가 PowerShell 스크립트

CHAPS 로고

CHAPS는 추가 평가 소프트웨어(예: Microsoft 정책 분석기 또는 상용 도구)를 설치할 수 없는 Windows 시스템 보안 구성을 확인하기 위한 읽기 전용 스크립트 집합입니다. 산업 제어 시스템(ICS) 및 운영 기술 환경(엔지니어/운영자 워크스테이션, HMI 시스템, 히스토리언 및 관리 서버)을 위해 설계되었지만 모든 Windows 시스템에서 실행됩니다.


CHAPS는 Microsoft 보안 규정 준수 툴킷 및 정책 분석기를 대체하지 않습니다. 대상에 소프트웨어를 설치할 수 있을 때는 해당 도구를 사용하십시오. 설치할 수 없을 때는 CHAPS를 사용하십시오.

스크립트

CHAPS는 동일한 59가지 검사를 동일한 순서로 수행하는 세 가지 스크립트 변형을 제공합니다. 대상 시스템에 맞는 변형을 선택하십시오:

스크립트경로사용 시기
PowerShell 3+PowerShellv3/chaps_PSv3.ps1PowerShell 3.0 이상 사용 가능(Windows 8/서버 2012 이상)
PowerShell 2PowerShellv2/chaps_PSv2.ps1PowerShell 2.0만 사용 가능(Windows 7/서버 2008 R2)
CMD 배치CMD/chaps.batPowerShell이 잠겨 있거나 사용 불가능한 경우

세 가지 모두 Markdown을 표준 출력(stdout)으로 작성합니다. 운영자가 파일로 리디렉션합니다:

root@kitploit:~
.\chaps_PSv3.ps1 > mysystem-report.md

전체 실행 지침은 docs/USAGE.md를 참조하십시오.

빠른 시작

대상 시스템에서 관리자 권한으로 PowerShell 창 또는 명령 프롬프트를 열고 다음 중 하나를 실행하십시오:

root@kitploit:~
# PowerShell 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
# PowerShell 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md

보고서는 일반 Markdown 파일입니다. 검토를 위해 대상 시스템에서 복사하고 로컬 복사본을 삭제하십시오.

보고서 분석

CHAPS 보고서를 tools/chaps-analyze.ps1(PowerShell 3.0+, 외부 종속성 없음)에 전달하여 결과, 권장 사항 및 MITRE ATT&CK 매핑이 포함된 구조화된 Markdown 분석을 얻으십시오:

root@kitploit:~
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md

분석 출력은 직접 사람이 검토하거나 AI 보고 및 위협 모델링 도구에 입력하기 위한 구조입니다. 자세한 내용은 docs/ANALYSIS.md를 참조하십시오.

문서

  • docs/USAGE.md — 상세 실행 지침, 권한, 출력 처리, 비관리자 동작, 문제 해결.
  • docs/CHECKS.md — 각각이 확인하는 내용에 대한 간략한 설명과 함께 정식 순서의 63가지 검사 전체.
  • docs/INTERPRETING_REPORTS.md — 상태 접두사([+]/[-]/[*]/[x]) 읽는 방법, 각 범주의 의미, 결과 분류 방법.
  • docs/REMEDIATION.md — 부정적 결과에 대한 검사별 수정 지침: 레지스트리 키, 그룹 정책 경로, 명령 및 참조.
  • docs/ANALYSIS.md — chaps-analyze.ps1 도구 사용 방법 및 지식 기반 확장 방법.

참고 자료

검사 집합 및 임계값은 다음에서 참조했습니다:

  • Windows 워크스테이션 보안: 안전한 기준 개발 — Sean Metcalf
  • Microsoft 보안 규정 준수 툴킷
  • CIS Microsoft Windows 벤치마크
  • STIG 뷰어
  • Trimarc: Active Directory 보안

검사별 참조는 docs/REMEDIATION.md에 인라인으로 포함되어 있습니다.

협력자

  • Don C. Weber (@cutaway) — Cutaway Security, LLC
  • Mike Saunders (@hardwaterhacker) — RedSiege, LLC
  • Brandon Workentin — Enaxy, LLC

프로젝트 라이선스

CHAPS는 이중 라이선스입니다.

오픈 소스: GNU General Public License v3.0 -- GPL v3 조건에 따라 CHAPS를 실행, 수정 및 재배포할 수 있습니다. 컨설팅 사용, 조직 내부 사용 및 학술 사용은 모두 허용됩니다. CHAPS를 실행하여 생성된 보고서는 파생 저작물이 아니며 GPL 의무가 없습니다.

상업용: GPL v3를 준수하지 않고 CHAPS를 독점 제품이나 서비스에 통합해야 하는 조직(예: 클로즈드 소스 평가 어플라이언스, 상용 툴킷 또는 스크립트를 재배포하는 SaaS 제공에 CHAPS를 포함)은 상업 라이선스를 취득할 수 있습니다. 조건은 Cutaway Security, LLC [email protected]으로 문의하십시오.

전체 이중 라이선스 문, 허용 사용 세부 정보 및 저작자 표시 요구 사항은 NOTICE 파일을 참조하십시오.

도구 다운로드