Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ServerSecurityAudit — Motor de Auditoria de Segurança do Windows Server baseado em PowerShell desenvolvido pela Cyb3rint3l Labs. Mede o alinhamento com a diretiva NIS2 e mapeia as descobertas para as táticas do MITRE ATT&CK e práticas do CIS Controls v8. Gera dashboards HTML interativos e conjuntos de dados JSON estruturados. | Kitploit
Ferramentas/GitHubGitHub/cyb3rint3l-labs/serversecurityaudit
Auditoria de ConfiguraçãoInteligência de AmeaçasResposta a Incidentes
GitHubcyb3rint3l-labs/serversecurityaudit

ServerSecurityAudit

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Motor de Auditoria de Segurança do Windows Server baseado em PowerShell desenvolvido pela Cyb3rint3l Labs. Mede o alinhamento com a diretiva NIS2 e mapeia as descobertas para as táticas do MITRE ATT&CK e práticas do CIS Controls v8. Gera dashboards HTML interativos e conjuntos de dados JSON estruturados.

Site
478há 6 mesesRevisado pelo Kitploit
Compartilhar

🛡️ Auditoria de Segurança do Windows Server (Alinhamento NIS2)

License PowerShell Platform NIS2 Ready MITRE ATT&CK CIS Controls

📋 Visão Geral

Um motor baseado em PowerShell modular projetado para realizar auditorias aprofundadas de higiene de segurança em sistemas Windows Server. Ele fornece uma pontuação de risco acionável mapeada para a Diretiva NIS2 (Artigo 21), MITRE ATT&CK e CIS Controls v8, gerando relatórios HTML e JSON prontos para uso forense.

O motor executa 30+ verificações ponderadas em 6 Domínios Estratégicos abrangendo 12 disciplinas críticas de segurança para garantir uma postura holística de defesa em profundidade.

Ele é executado totalmente offline, sem dependências externas ou capacidades de comunicação externa.

⚠️ Aviso

Embora projetado para ser não intrusivo, este script realiza consultas extensivas de WMI, Registro e Sistema de Arquivos. Essas operações podem causar picos temporários de CPU/Disk ou disparar alertas de EDR/Monitoramento.

🎯 Principais Capacidades

  • 🇪🇺 Alinhado à Conformidade NIS2: Cada verificação é mapeada diretamente para os artigos da Diretiva (UE) 2022/2555 (Tratamento de Vulnerabilidades, Análise de Risco, Higiene Cibernética Básica, Segurança de Rede, Controle de Acesso, Criptografia, Continuidade de Negócios).
  • 📊 Pontuação Baseada em Risco: Prioriza vulnerabilidades (Crítico/Aviso/Info) com base no impacto de explorabilidade. Além disso, os achados são mapeados para táticas do MITRE ATT&CK e práticas do CIS Controls v8.
  • 🕵️ Descoberta de Dados Sensíveis: Detecta credenciais expostas em perfis de usuário e locais Inetpub na forma de nomes de arquivos (ex.: "passwords.txt", "credentials.docx") em mais de 15 idiomas (🇬🇧 EN, 🇬🇷 GR, 🇩🇪 DE, 🇳🇱 DU, 🇫🇷 FR, 🇮🇹 IT, 🇪🇸 ES, 🇵🇹 PT, 🇵🇱 PL, 🇨🇿 CZ, 🇭🇺 HU, 🇷🇴 RO, 🇧🇬 BG & Nórdicos 🇸🇪🇳🇴🇩🇰🇫🇮🇮🇸) usando Regex.
  • 📝 Relatórios Prontos para Uso Forense: Gera um Dashboard HTML autocontido e conjuntos de dados JSON para ingestão com ferramentas de terceiros.
  • ⚙️ Compatibilidade: Testado no Windows Server 2016, 2019, 2022 e 2025 (Desktop Experience), localidade en-US.

🖼️ Visão Geral do Dashboard

🖼️ Achados por domínio

🧩 Verificações de Segurança & Mapeamentos de Framework

🚨 Verificações de Alto Impacto (Peso: 20 pts)

A falha nessas áreas representa um risco imediato de comprometimento (ex.: Ransomware, Violação de Dados, Man-in-the-Middle).

📖 Documentação Completa: Para uma lista completa de todas as 30+ verificações, pesos e detalhes técnicos, consulte a Documentação Detalhada de Verificações e Pontuação.

🔐 Verificação de Integridade

Versão Atual (1.0.1) Hash (SHA-256):

6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D

Verifique via PowerShell:

root@kitploit:~

(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"


Autor: Konstantinos Xanthopoulos, Fundador e Consultor Principal @ Cyb3rint3l Labs

Baixar ferramenta
#Nome da VerificaçãoImpacto na Segurança / JustificativaMapeamento de Conformidade
01Patch do SO e Origem de AtualizaçõesGestão Contínua de VulnerabilidadesCIS Control 7 (IG1)
02Status RDP e NLAVetor de Entrada de RansomwareMITRE T1133
03Credential Guard e LSAProteção contra Extração de Credenciais do SOMITRE T1003
04Caminhos UNC Salvos e CofreRisco de Movimentação LateralMITRE T1552
05Hardening de Autenticação e KerberosPrevenção de NTLM Relay / KerberoastingMITRE T1557/T1558
06Estado do Firewall e RegistroConfiguração Segura de RedeCIS Control 4 (IG1)
07Segurança do Protocolo SMBExploração de Serviços RemotosMITRE T1210
08Status LLMNR e mDNSMan-in-the-Middle / ResponderMITRE T1557
09Status WPADPrevenção de Interceptação de TráfegoMITRE T1557
10Proteção de Ponto FinalDefesas contra Malware (AV/EDR)CIS Control 10 (IG1)
11Serviço de Spooler de ImpressãoEscalação de Privilégio (PrintNightmare)MITRE T1068
12Arquivos de Senhas em Texto PlanoDescoberta de Credenciais InsegurasMITRE T1552
13Criptografia de Disco (BitLocker)Proteção de Dados em RepousoCIS Control 3 (IG1)
14Grupo de Administradores LocaisAplicação do Menor PrivilégioCIS Control 5 (IG1)
15Auditoria Forense e RegistroDetecção de Evasão de DefesaMITRE T1562
16Status dos VSS WritersRecuperação de Dados e Resiliência a RansomwareCIS Control 11 (IG1)