Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
auditpolCIS — Windows SIEM 구성의 CIS 벤치마크 테스트 | Kitploit
도구/GitHubGitHub/sevenstones/auditpolcis
Vulnerability ScannersConfiguration Auditing
GitHubsevenstones/auditpolcis

auditpolCIS

Windows SIEM 구성의 CIS 벤치마크 테스트

저장소 보기
44113년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

auditpolCIS

Windows SIEM 구성의 CIS 벤치마크 테스트

이 애플리케이션은 Windows 감사 정책 설정이 CIS 벤치마크 권장 설정에 부합하는지 테스트하는 도구입니다. 몇 가지 참고 사항:

  • 테스트된 시스템은 Windows Server 2019이며, 사용된 벤치마크 역시 Windows Server 2019입니다.
  • 스크립트는 SSH를 통해 연결합니다. SSH는 Windows Server 2019에 포함되어 있으며, 활성화하기만 하면 됩니다. WinRM(또는 다른) 연결 방식을 원하시면 알려주시거나 PR을 보내주세요.
  • CIS 가이드에 포함되지 않은 일부 테스트도 포함되어 있습니다. 이러한 하위 범주에 대한 권장 설정은 보안 가치보다는 해당 이벤트의 로깅 볼륨을 기준으로 합니다. 거의 모든 경우, 이러한 설정에 대해 감사를 비활성화할 것을 권장합니다.
  • YAML 파일 cis-benchmarks.yaml은 각 하위 범주에 대한 CIS 벤치마크 지침을 YAML 형식으로 표현한 것입니다.
  • SSH로 실행되는 명령은 auditpol /get /category:*입니다.

AuditpolCIS의 자동화된 평가 결과는 CIS 벤치마크를 기반으로 하므로, 특히 PCI-DSS를 포함한 여러 프로그램의 감사 요구 사항을 충족하는 데 도움이 됩니다:

  • 계정 로그온 이벤트 감사: 사용자 자격 증명 인증 시도 모니터링 및 로깅에 도움 (PCI-DSS 요구 사항 10.2.4).
  • 개체 액세스 감사: 카드 소지자 데이터를 저장하는 파일, 폴더, 레지스트리 키와 같은 개체에 대한 액세스 모니터링 (PCI-DSS 요구 사항 10.2.1).
  • 권한 사용 감사: 사용자가 사용자 권한 또는 특권을 행사하는 모든 이벤트 로깅 (PCI-DSS 요구 사항 10.2.2).

스크립트는 이벤트 데이터 보존 관련 감사/준수/규제 요구 사항에 대한 출력도 생성합니다. 로컬 로그 파일 크기 및 보존 정책은 예를 들어 PCI-DSS 4 5.3.4 및 10.5.1 요구 사항 준수 평가에 유용합니다.

image

사용 방법 및 기타 배경 정보는 https://www.seven-stones.biz/blog/auditpolcis-automating-windows-siem-cis-benchmarks-testing/ 에서 확인할 수 있습니다.

도구 다운로드