Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
chaps — Script PowerShell de Avaliação de Endurecimento de Configuração (CHAPS) | Kitploit
Ferramentas/GitHubGitHub/cutaway-security/chaps
Auditoria de Configuração
GitHubcutaway-security/chaps

chaps

Script PowerShell de Avaliação de Endurecimento de Configuração (CHAPS)

Ver Repositório
20047há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CHAPS: Scripts PowerShell para Avaliação de Endurecimento de Configuração

Logotipo do CHAPS

CHAPS é um conjunto de scripts somente leitura para verificar a configuração de segurança do sistema Windows onde software de avaliação adicional (como o Microsoft Policy Analyzer ou ferramentas comerciais) não pode ser instalado. É projetado para ambientes de Sistema de Controle Industrial (ICS) e tecnologia operacional — estações de trabalho de engenheiro/operador, sistemas HMI, historiadores e servidores de gerenciamento — mas é executado em qualquer sistema Windows.


CHAPS não substitui o Microsoft Security Compliance Toolkit e o Policy Analyzer. Use-os quando puder instalar software no alvo. Use o CHAPS quando não puder.

Scripts

CHAPS fornece três variantes de script que executam as mesmas 59 verificações na mesma ordem. Escolha a que corresponde ao sistema alvo:

ScriptCaminhoUsar quando
PowerShell 3+PowerShellv3/chaps_PSv3.ps1PowerShell 3.0 ou posterior está disponível (Windows 8 / Server 2012 e mais recentes)
PowerShell 2PowerShellv2/chaps_PSv2.ps1Apenas PowerShell 2.0 está disponível (Windows 7 / Server 2008 R2)
CMD batchCMD/chaps.batPowerShell está bloqueado ou indisponível

Todos os três escrevem Markdown para stdout. O operador redireciona para um arquivo:

root@kitploit:~
.\chaps_PSv3.ps1 > mysystem-report.md

Veja docs/USAGE.md para instruções completas de execução.

Início Rápido

Abra uma janela do PowerShell ou Prompt de Comando como Administrador no sistema alvo e execute um dos seguintes:

root@kitploit:~
# PowerShell 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
# PowerShell 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
root@kitploit:~
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md

O relatório é um arquivo Markdown simples. Copie-o do sistema alvo para revisão e exclua a cópia local.

Analisando Relatórios

Passe um relatório CHAPS pelo tools/chaps-analyze.ps1 (PowerShell 3.0+, sem dependências externas) para obter uma análise Markdown estruturada com descobertas, recomendações e mapeamentos MITRE ATT&CK:

root@kitploit:~
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md

A saída da análise é estruturada para revisão humana direta ou para ingestão em ferramentas de relatórios de IA e modelagem de ameaças. Veja docs/ANALYSIS.md para detalhes.

Documentação

  • docs/USAGE.md — Instruções detalhadas de execução, permissões, manipulação de saída, comportamento sem administrador, solução de problemas.
  • docs/CHECKS.md — Todas as 63 verificações em ordem canônica com uma breve descrição do que cada uma verifica.
  • docs/INTERPRETING_REPORTS.md — Como ler os prefixos de status ([+] / [-] / [*] / [x]), o que cada categoria significa, como triar descobertas.
  • docs/REMEDIATION.md — Orientação de remediação por verificação para descobertas negativas: chaves de registro, caminhos de Política de Grupo, comandos e referências.
  • docs/ANALYSIS.md — Como usar a ferramenta chaps-analyze.ps1 e como estender a base de conhecimento.

Referências

O conjunto de verificações e limites baseiam-se em:

  • Securing Windows Workstations: Developing a Secure Baseline — Sean Metcalf
  • Microsoft Security Compliance Toolkit
  • CIS Microsoft Windows Benchmarks
  • STIG Viewer
  • Trimarc: Securing Active Directory

Referências por verificação estão incluídas inline em docs/REMEDIATION.md.

Colaboradores

  • Don C. Weber (@cutaway) — Cutaway Security, LLC
  • Mike Saunders (@hardwaterhacker) — RedSiege, LLC
  • Brandon Workentin — Enaxy, LLC

Licença do Projeto

CHAPS é licenciado de forma dupla.

Código Aberto: GNU General Public License v3.0 -- você pode executar, modificar e redistribuir o CHAPS sob os termos da GPL v3. Uso em consultoria, uso organizacional interno e uso acadêmico são todos permitidos; relatórios produzidos pela execução do CHAPS não são trabalhos derivados e não possuem obrigações da GPL.

Comercial: Organizações que precisam incorporar o CHAPS em produtos ou serviços proprietários sem cumprir a GPL v3 (por exemplo, incorporando o CHAPS em um dispositivo de avaliação de código fechado, kit de ferramentas comercial ou oferta SaaS que redistribui os scripts) podem obter uma licença comercial. Entre em contato com Cutaway Security, LLC em [email protected] para termos.

Veja o arquivo NOTICE para a declaração completa da licença dupla, detalhes de uso permitido e requisitos de atribuição.

Baixar ferramenta