Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ServerSecurityAudit — Cyb3rint3l Labs의 PowerShell 기반 Windows Server 보안 감사 엔진. NIS2 지침과의 정렬을 측정하고 발견 사항을 MITRE ATT&CK 전술 및 CIS Controls v8 관행에 매핑합니다. 대화형 HTML 대시보드 및 구조화된 JSON 데이터 세트를 생성합니다. | Kitploit
도구/GitHubGitHub/cyb3rint3l-labs/serversecurityaudit
Configuration AuditingThreat IntelligenceIncident Response
GitHubcyb3rint3l-labs/serversecurityaudit

ServerSecurityAudit

Cyb3rint3l Labs의 PowerShell 기반 Windows Server 보안 감사 엔진. NIS2 지침과의 정렬을 측정하고 발견 사항을 MITRE ATT&CK 전술 및 CIS Controls v8 관행에 매핑합니다. 대화형 HTML 대시보드 및 구조화된 JSON 데이터 세트를 생성합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트
478437개월 전Kitploit 검토 완료

🛡️ Windows Server 보안 감사 (NIS2 정렬)

License PowerShell Platform NIS2 Ready MITRE ATT&CK CIS Controls

📋 개요

모듈식 PowerShell 기반 엔진으로, Windows Server 시스템에 대한 심층적인 보안 위생 감사를 수행하도록 설계되었습니다. NIS2 지침(제21조), MITRE ATT&CK, CIS Controls v8에 매핑된 실행 가능한 위험 점수를 제공하며, 포렌식 준비가 된 HTML 및 JSON 출력을 생성합니다.

엔진은 6개의 전략적 도메인에서 30개 이상의 가중치 검사를 실행하여 12개의 중요한 보안 분야를 포괄하며, 전체적인 심층 방어 태세를 보장합니다.

완전히 오프라인으로 실행되며, 외부 종속성이나 콜홈 기능이 없습니다.

⚠️ 면책 조항

비침습적으로 설계되었지만, 이 스크립트는 광범위한 WMI, 레지스트리 및 파일 시스템 쿼리를 수행합니다. 이러한 작업은 일시적인 CPU/디스크 급증을 유발하거나 EDR/모니터링 경고를 트리거할 수 있습니다.

🎯 주요 기능

  • 🇪🇺 NIS2 규정 준수 정렬: 모든 검사는 지침 (EU) 2022/2555 조항(취약점 처리, 위험 분석, 기본 사이버 위생, 네트워크 보안, 접근 제어, 암호화, 비즈니스 연속성)에 직접 매핑됩니다.
  • 📊 위험 기반 점수: 익스플로잇 가능성 영향을 기준으로 취약점(Critical/Warning/Info)의 우선순위를 지정합니다. 또한 발견 사항은 MITRE ATT&CK 전술 및 CIS Controls v8 관행에 매핑됩니다.
  • 🕵️ 민감한 데이터 검색: 사용자 프로필 및 Inetpub 위치에서 파일 이름(예: "passwords.txt", "credentials.docx") 형태로 노출된 자격 증명을 15개 이상의 언어(🇬🇧 EN, 🇬🇷 GR, 🇩🇪 DE, 🇳🇱 DU, 🇫🇷 FR, 🇮🇹 IT, 🇪🇸 ES, 🇵🇹 PT, 🇵🇱 PL, 🇨🇿 CZ, 🇭🇺 HU, 🇷🇴 RO, 🇧🇬 BG & Nordic 🇸🇪🇳🇴🇩🇰🇫🇮🇮🇸)에서 Regex를 사용하여 탐지합니다.
  • 📝 포렌식 준비 보고서: 타사 도구 세트와 통합하기 위한 자체 포함 HTML 대시보드 및 JSON 데이터셋을 생성합니다.
  • ⚙️호환성: Windows Server 2016, 2019, 2022 및 2025(데스크톱 경험), en-US 로캘에서 테스트되었습니다.

🖼️ 대시보드 개요

🖼️ 도메인별 발견 사항

🧩 보안 검사 및 프레임워크 매핑

🚨 고영향 검사 (가중치: 20점)

이 영역의 실패는 즉각적인 손상 위험 (예: 랜섬웨어, 데이터 유출, 중간자 공격)을 나타냅니다.

📖 전체 문서: 모든 30개 이상의 검사, 가중치 및 기술 세부 사항의 전체 목록은 **상세 검사 및 점수 문서**를 참조하십시오.

🔐 무결성 검증

현재 버전 (1.0.1) 해시 (SHA-256):

6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D

PowerShell로 확인:

root@kitploit:~

(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"


저자: Konstantinos Xanthopoulos, 설립자 및 수석 컨설턴트 @ Cyb3rint3l Labs

도구 다운로드
#검사 이름보안 영향 / 근거규정 준수 매핑
01OS 패치 및 업데이트 소스지속적 취약점 관리CIS Control 7 (IG1)
02RDP 및 NLA 상태랜섬웨어 진입 경로MITRE T1133
03자격 증명 보호 및 LSAOS 자격 증명 덤핑 방지MITRE T1003
04저장된 UNC 경로 및 Vault측면 이동 위험MITRE T1552
05인증 및 Kerberos 강화NTLM 릴레이 / Kerberoasting 방지MITRE T1557/T1558
06방화벽 상태 및 로깅보안 네트워크 구성CIS Control 4 (IG1)
07SMB 프로토콜 보안원격 서비스 악용MITRE T1210
08LLMNR 및 mDNS 상태중간자 공격 / ResponderMITRE T1557
09WPAD 상태트래픽 가로채기 방지MITRE T1557
10엔드포인트 보호악성코드 방어 (AV/EDR)CIS Control 10 (IG1)
11프린트 스풀러 서비스권한 상승 (PrintNightmare)MITRE T1068
12평문 비밀번호 파일비보안 자격 증명 검색MITRE T1552
13드라이브 암호화 (BitLocker)저장 데이터 보호CIS Control 3 (IG1)
14로컬 관리자 그룹최소 권한 적용CIS Control 5 (IG1)
15포렌식 감사 및 로깅방어 회피 탐지MITRE T1562
16VSS 작성기 상태데이터 복구 및 랜섬웨어 복원력CIS Control 11 (IG1)