
Cyb3rint3l Labs의 PowerShell 기반 Windows Server 보안 감사 엔진. NIS2 지침과의 정렬을 측정하고 발견 사항을 MITRE ATT&CK 전술 및 CIS Controls v8 관행에 매핑합니다. 대화형 HTML 대시보드 및 구조화된 JSON 데이터 세트를 생성합니다.
모듈식 PowerShell 기반 엔진으로, Windows Server 시스템에 대한 심층적인 보안 위생 감사를 수행하도록 설계되었습니다. NIS2 지침(제21조), MITRE ATT&CK, CIS Controls v8에 매핑된 실행 가능한 위험 점수를 제공하며, 포렌식 준비가 된 HTML 및 JSON 출력을 생성합니다.
엔진은 6개의 전략적 도메인에서 30개 이상의 가중치 검사를 실행하여 12개의 중요한 보안 분야를 포괄하며, 전체적인 심층 방어 태세를 보장합니다.
완전히 오프라인으로 실행되며, 외부 종속성이나 콜홈 기능이 없습니다.
비침습적으로 설계되었지만, 이 스크립트는 광범위한 WMI, 레지스트리 및 파일 시스템 쿼리를 수행합니다. 이러한 작업은 일시적인 CPU/디스크 급증을 유발하거나 EDR/모니터링 경고를 트리거할 수 있습니다.
🚨 고영향 검사 (가중치: 20점)
이 영역의 실패는 즉각적인 손상 위험 (예: 랜섬웨어, 데이터 유출, 중간자 공격)을 나타냅니다.
📖 전체 문서: 모든 30개 이상의 검사, 가중치 및 기술 세부 사항의 전체 목록은 **상세 검사 및 점수 문서**를 참조하십시오.
현재 버전 (1.0.1) 해시 (SHA-256):
6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D
PowerShell로 확인:
(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"
저자: Konstantinos Xanthopoulos, 설립자 및 수석 컨설턴트 @ Cyb3rint3l Labs
| # | 검사 이름 | 보안 영향 / 근거 | 규정 준수 매핑 |
|---|
| 01 | OS 패치 및 업데이트 소스 | 지속적 취약점 관리 | CIS Control 7 (IG1) |
| 02 | RDP 및 NLA 상태 | 랜섬웨어 진입 경로 | MITRE T1133 |
| 03 | 자격 증명 보호 및 LSA | OS 자격 증명 덤핑 방지 | MITRE T1003 |
| 04 | 저장된 UNC 경로 및 Vault | 측면 이동 위험 | MITRE T1552 |
| 05 | 인증 및 Kerberos 강화 | NTLM 릴레이 / Kerberoasting 방지 | MITRE T1557/T1558 |
| 06 | 방화벽 상태 및 로깅 | 보안 네트워크 구성 | CIS Control 4 (IG1) |
| 07 | SMB 프로토콜 보안 | 원격 서비스 악용 | MITRE T1210 |
| 08 | LLMNR 및 mDNS 상태 | 중간자 공격 / Responder | MITRE T1557 |
| 09 | WPAD 상태 | 트래픽 가로채기 방지 | MITRE T1557 |
| 10 | 엔드포인트 보호 | 악성코드 방어 (AV/EDR) | CIS Control 10 (IG1) |
| 11 | 프린트 스풀러 서비스 | 권한 상승 (PrintNightmare) | MITRE T1068 |
| 12 | 평문 비밀번호 파일 | 비보안 자격 증명 검색 | MITRE T1552 |
| 13 | 드라이브 암호화 (BitLocker) | 저장 데이터 보호 | CIS Control 3 (IG1) |
| 14 | 로컬 관리자 그룹 | 최소 권한 적용 | CIS Control 5 (IG1) |
| 15 | 포렌식 감사 및 로깅 | 방어 회피 탐지 | MITRE T1562 |
| 16 | VSS 작성기 상태 | 데이터 복구 및 랜섬웨어 복원력 | CIS Control 11 (IG1) |