auditpolCIS
Windows SIEM 구성의 CIS 벤치마크 테스트
이 애플리케이션은 Windows 감사 정책 설정이 CIS 벤치마크 권장 설정에 부합하는지 테스트하는 도구입니다. 몇 가지 참고 사항:
- 테스트된 시스템은 Windows Server 2019이며, 사용된 벤치마크 역시 Windows Server 2019입니다.
- 스크립트는 SSH를 통해 연결합니다. SSH는 Windows Server 2019에 포함되어 있으며, 활성화하기만 하면 됩니다. WinRM(또는 다른) 연결 방식을 원하시면 알려주시거나 PR을 보내주세요.
- CIS 가이드에 포함되지 않은 일부 테스트도 포함되어 있습니다. 이러한 하위 범주에 대한 권장 설정은 보안 가치보다는 해당 이벤트의 로깅 볼륨을 기준으로 합니다. 거의 모든 경우, 이러한 설정에 대해 감사를 비활성화할 것을 권장합니다.
- YAML 파일 cis-benchmarks.yaml은 각 하위 범주에 대한 CIS 벤치마크 지침을 YAML 형식으로 표현한 것입니다.
- SSH로 실행되는 명령은
auditpol /get /category:*입니다.
AuditpolCIS의 자동화된 평가 결과는 CIS 벤치마크를 기반으로 하므로, 특히 PCI-DSS를 포함한 여러 프로그램의 감사 요구 사항을 충족하는 데 도움이 됩니다:
- 계정 로그온 이벤트 감사: 사용자 자격 증명 인증 시도 모니터링 및 로깅에 도움 (PCI-DSS 요구 사항 10.2.4).
- 개체 액세스 감사: 카드 소지자 데이터를 저장하는 파일, 폴더, 레지스트리 키와 같은 개체에 대한 액세스 모니터링 (PCI-DSS 요구 사항 10.2.1).
- 권한 사용 감사: 사용자가 사용자 권한 또는 특권을 행사하는 모든 이벤트 로깅 (PCI-DSS 요구 사항 10.2.2).
스크립트는 이벤트 데이터 보존 관련 감사/준수/규제 요구 사항에 대한 출력도 생성합니다. 로컬 로그 파일 크기 및 보존 정책은 예를 들어 PCI-DSS 4 5.3.4 및 10.5.1 요구 사항 준수 평가에 유용합니다.

사용 방법 및 기타 배경 정보는 https://www.seven-stones.biz/blog/auditpolcis-automating-windows-siem-cis-benchmarks-testing/ 에서 확인할 수 있습니다.