Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
macOS_security_audit — macOS 감사 스크립트 | Kitploit
도구/GitHubGitHub/ptechpl/macos_security_audit
Vulnerability ScannersConfiguration Auditing
GitHubptechpl/macos_security_audit

macOS_security_audit

macOS 감사 스크립트

저장소 보기
22개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔒 macOS 보안 감사

macOS 시스템 강화 설정을 CIS 벤치마크 권장 사항과 비교하여 점검하고 JSON/HTML 보고서를 생성하는 Bash 기반 보안 감사 도구입니다.

제작: Bartłomiej Pogwizd · https://www.youtube.com/@pTech-pl


개요

이 도구는 두 개의 스크립트로 구성됩니다:

  • auditMAC.sh — 전체 보안 감사를 실행하고 결과를 터미널 및 TSV 데이터 파일로 출력
  • generate_reports.sh — TSV 데이터 파일을 JSON 보고서와 스타일이 지정된 HTML 보고서로 변환

스크린샷

스크린샷 2026-06-18 19:14:06

요구 사항

  • macOS 11 (Big Sur) 이상 — macOS 15 Sequoia까지 테스트 완료
  • Bash 3.2+ (macOS에 사전 설치됨)
  • sudo 접근 권한 (여러 검사에 필요)

사용법

1단계 — 감사 실행

root@kitploit:~
chmod +x auditMAC.sh
./auditMAC.sh

스크립트는 다음을 수행합니다:

  • sudo 비밀번호를 요청합니다 (로컬에서만 사용되며 절대 저장되지 않음)
  • 10개 카테고리에 걸쳐 약 50개의 보안 검사를 실행합니다
  • 색상으로 구분된 결과를 터미널에 출력합니다
  • 원시 결과를 임시 TSV 파일에 저장합니다 (경로는 마지막에 표시됨)
  • 자동으로 실패를 수정하며, y 또는 n으로 확인이 필요합니다 (no)
  • 자동 수정 요약을 표시합니다

2단계 — 보고서 생성

파일( auditMAC.sh 및 generate_reports.sh )을 같은 폴더에 넣으세요 json 및 html 파일이 폴더에 표시되며, 자동으로 생성됩니다

현재 디렉터리에 다음 두 파일이 생성됩니다:

  • macos_security_report.json
  • macos_security_report.html

검사 항목


출력 예시

root@kitploit:~
========================================
macOS Security / Audit Report
Author: Bartłomiej Pogwizd / youtube.com/pTech
Version: 2.5
========================================

System Security
----------------------------------------
Firewall                       OK       Enabled
SIP                            OK       Enabled
FileVault                      FAIL     Disabled
Gatekeeper                     OK       Enabled
...

Security Score                 72/100
Risk Level:       Medium
Passed                         31
Warnings                       4
Failures                       8

상태 범례:

상태의미
OK설정이 권장 값과 일치함
WARN설정을 확인할 수 없거나 회색 영역에 해당함
FAIL설정이 권장 사항을 충족하지 못함

보안 점수

점수는 다음과 같이 계산됩니다:

root@kitploit:~
score = (passed × 100 + warnings × 50) / total_checks
점수위험 수준
80–100🟢 낮음
50–79🟡 중간
0–49🔴 높음

CIS 벤치마크 매핑

HTML/JSON 보고서의 모든 검사에는 CIS macOS 벤치마크 ID(예: 방화벽의 경우 2.1.1, FileVault의 경우 2.2.1)가 태그되어 있습니다. 이를 통해 공식 CIS 문서를 참조하여 수정 안내를 쉽게 확인할 수 있습니다.


참고 사항

  • 감사는 읽기 전용입니다 — 시스템 설정을 절대 수정하지 않습니다
  • sudo는 상승된 권한이 필요한 명령어(예: fdesetup, systemsetup, launchctl)에만 사용됩니다
  • 임시 파일은 umask 077로 /tmp 아래에 생성되며, 오류 또는 Ctrl+C가 발생해도 항상 종료 시 정리됩니다
  • 일부 검사(예: Touch ID)는 자동화할 수 없으며 수동 확인을 위한 지침과 함께 INFO로 표시됩니다

라이선스

MIT — 자유롭게 사용, 수정 및 공유할 수 있습니다.


기여

풀 리퀘스트와 이슈는 언제나 환영합니다. macOS 버전에서 특정 검사가 잘못된 결과를 생성하는 경우, sw_vers의 출력을 포함하여 이슈를 열어 주세요.

도구 다운로드
카테고리검사 항목
시스템 보안방화벽, SIP, Secure Boot, Gatekeeper, FileVault, 펌웨어 암호, 인증된 루트
개인정보진단 업로드, Siri 데이터 공유, 위치 서비스, AirPlay 수신기, 화면 잠금, 게스트 계정, 자동 로그인
업데이트 및 시간보류 중인 업데이트, 자동 다운로드, 중요 업데이트, 네트워크 시간, 네트워크 웨이크
공유 및 원격 접근화면 공유, SMB, 프린터 공유, 원격 로그인, 원격 관리, AirDrop, Handoff
시스템 서비스tftpd, nfsd, httpd, uucp, sshd
사용자 및 권한관리자 계정, 현재 사용자 역할, 루트 계정 상태
네트워크 및 포트열려 있는 수신 포트 (IPv4/IPv6)
시작 항목LaunchAgents 및 LaunchDaemons (시스템 및 사용자)
SSH 강화PermitRootLogin, PasswordAuthentication, PubkeyAuthentication, AllowUsers
시스템 확장활성/대기/종료된 커널 확장
INFO
정보 제공만 해당, 통과/실패 판단 없음