Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ServerSecurityAudit — Motor de Auditoria de Segurança do Windows Server baseado em PowerShell desenvolvido pela Cyb3rint3l Labs. Mede o alinhamento com a diretiva NIS2 e mapeia as descobertas para as táticas do MITRE ATT&CK e práticas do CIS Controls v8. Gera dashboards HTML interativos e conjuntos de dados JSON estruturados. | Kitploit
Ferramentas/GitHubGitHub/cyb3rint3l-labs/serversecurityaudit
Auditoria de ConfiguraçãoInteligência de AmeaçasResposta a Incidentes
GitHubcyb3rint3l-labs/serversecurityaudit

ServerSecurityAudit

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
47843há 7 mesesRevisado pelo Kitploit

Sobre

Motor de Auditoria de Segurança do Windows Server baseado em PowerShell desenvolvido pela Cyb3rint3l Labs. Mede o alinhamento com a diretiva NIS2 e mapeia as descobertas para as táticas do MITRE ATT&CK e práticas do CIS Controls v8. Gera dashboards HTML interativos e conjuntos de dados JSON estruturados.

Compartilhar

🛡️ Auditoria de Segurança do Windows Server (Alinhamento NIS2)

License PowerShell Platform NIS2 Ready MITRE ATT&CK CIS Controls

📋 Visão Geral

Um motor baseado em PowerShell modular projetado para realizar auditorias aprofundadas de higiene de segurança em sistemas Windows Server. Ele fornece uma pontuação de risco acionável mapeada para a , e , gerando relatórios HTML e JSON prontos para uso forense.

Diretiva NIS2 (Artigo 21)
MITRE ATT&CK
CIS Controls v8

O motor executa 30+ verificações ponderadas em 6 Domínios Estratégicos abrangendo 12 disciplinas críticas de segurança para garantir uma postura holística de defesa em profundidade.

Ele é executado totalmente offline, sem dependências externas ou capacidades de comunicação externa.

⚠️ Aviso

Embora projetado para ser não intrusivo, este script realiza consultas extensivas de WMI, Registro e Sistema de Arquivos. Essas operações podem causar picos temporários de CPU/Disk ou disparar alertas de EDR/Monitoramento.

🎯 Principais Capacidades

  • 🇪🇺 Alinhado à Conformidade NIS2: Cada verificação é mapeada diretamente para os artigos da Diretiva (UE) 2022/2555 (Tratamento de Vulnerabilidades, Análise de Risco, Higiene Cibernética Básica, Segurança de Rede, Controle de Acesso, Criptografia, Continuidade de Negócios).
  • 📊 Pontuação Baseada em Risco: Prioriza vulnerabilidades (Crítico/Aviso/Info) com base no impacto de explorabilidade. Além disso, os achados são mapeados para táticas do MITRE ATT&CK e práticas do CIS Controls v8.
  • 🕵️ Descoberta de Dados Sensíveis: Detecta credenciais expostas em perfis de usuário e locais Inetpub na forma de nomes de arquivos (ex.: "passwords.txt", "credentials.docx") em mais de 15 idiomas (🇬🇧 EN, 🇬🇷 GR, 🇩🇪 DE, 🇳🇱 DU, 🇫🇷 FR, 🇮🇹 IT, 🇪🇸 ES, 🇵🇹 PT, 🇵🇱 PL, 🇨🇿 CZ, 🇭🇺 HU, 🇷🇴 RO, 🇧🇬 BG & Nórdicos 🇸🇪🇳🇴🇩🇰🇫🇮🇮🇸) usando Regex.
  • 📝 Relatórios Prontos para Uso Forense: Gera um Dashboard HTML autocontido e conjuntos de dados JSON para ingestão com ferramentas de terceiros.
  • ⚙️ Compatibilidade: Testado no Windows Server 2016, 2019, 2022 e 2025 (Desktop Experience), localidade en-US.

🖼️ Visão Geral do Dashboard

🖼️ Achados por domínio

🧩 Verificações de Segurança & Mapeamentos de Framework

🚨 Verificações de Alto Impacto (Peso: 20 pts)

A falha nessas áreas representa um risco imediato de comprometimento (ex.: Ransomware, Violação de Dados, Man-in-the-Middle).

#Nome da VerificaçãoImpacto na Segurança / JustificativaMapeamento de Conformidade
01Patch do SO e Origem de AtualizaçõesGestão Contínua de VulnerabilidadesCIS Control 7 (IG1)
02Status RDP e NLAVetor de Entrada de RansomwareMITRE T1133
03Credential Guard e LSAProteção contra Extração de Credenciais do SOMITRE T1003
04Caminhos UNC Salvos e CofreRisco de Movimentação LateralMITRE T1552
05Hardening de Autenticação e KerberosPrevenção de NTLM Relay / KerberoastingMITRE T1557/T1558
06Estado do Firewall e RegistroConfiguração Segura de RedeCIS Control 4 (IG1)
07Segurança do Protocolo SMBExploração de Serviços RemotosMITRE T1210
08Status LLMNR e mDNSMan-in-the-Middle / ResponderMITRE T1557
09Status WPADPrevenção de Interceptação de TráfegoMITRE T1557
10Proteção de Ponto FinalDefesas contra Malware (AV/EDR)CIS Control 10 (IG1)
11Serviço de Spooler de ImpressãoEscalação de Privilégio (PrintNightmare)MITRE T1068
12Arquivos de Senhas em Texto PlanoDescoberta de Credenciais InsegurasMITRE T1552

📖 Documentação Completa: Para uma lista completa de todas as 30+ verificações, pesos e detalhes técnicos, consulte a Documentação Detalhada de Verificações e Pontuação.

🔐 Verificação de Integridade

Versão Atual (1.0.1) Hash (SHA-256):

6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D

Verifique via PowerShell:

root@kitploit:~

(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"


Autor: Konstantinos Xanthopoulos, Fundador e Consultor Principal @ Cyb3rint3l Labs

Baixar ferramenta
13Criptografia de Disco (BitLocker)Proteção de Dados em RepousoCIS Control 3 (IG1)
14Grupo de Administradores LocaisAplicação do Menor PrivilégioCIS Control 5 (IG1)
15Auditoria Forense e RegistroDetecção de Evasão de DefesaMITRE T1562
16Status dos VSS WritersRecuperação de Dados e Resiliência a RansomwareCIS Control 11 (IG1)