
Motor de Auditoria de Segurança do Windows Server baseado em PowerShell desenvolvido pela Cyb3rint3l Labs. Mede o alinhamento com a diretiva NIS2 e mapeia as descobertas para as táticas do MITRE ATT&CK e práticas do CIS Controls v8. Gera dashboards HTML interativos e conjuntos de dados JSON estruturados.
Um motor baseado em PowerShell modular projetado para realizar auditorias aprofundadas de higiene de segurança em sistemas Windows Server. Ele fornece uma pontuação de risco acionável mapeada para a Diretiva NIS2 (Artigo 21), MITRE ATT&CK e CIS Controls v8, gerando relatórios HTML e JSON prontos para uso forense.
O motor executa 30+ verificações ponderadas em 6 Domínios Estratégicos abrangendo 12 disciplinas críticas de segurança para garantir uma postura holística de defesa em profundidade.
Ele é executado totalmente offline, sem dependências externas ou capacidades de comunicação externa.
Embora projetado para ser não intrusivo, este script realiza consultas extensivas de WMI, Registro e Sistema de Arquivos. Essas operações podem causar picos temporários de CPU/Disk ou disparar alertas de EDR/Monitoramento.
🚨 Verificações de Alto Impacto (Peso: 20 pts)
A falha nessas áreas representa um risco imediato de comprometimento (ex.: Ransomware, Violação de Dados, Man-in-the-Middle).
📖 Documentação Completa: Para uma lista completa de todas as 30+ verificações, pesos e detalhes técnicos, consulte a Documentação Detalhada de Verificações e Pontuação.
Versão Atual (1.0.1) Hash (SHA-256):
6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D
Verifique via PowerShell:
(Get-FileHash .\ServerSecurityAudit.ps1 -Algorithm SHA256).Hash -eq "6BCD6B9B821DC997A19F78D7B545EFFCCEACBEA9F66883BE4F47C716EDB3559D"
Autor: Konstantinos Xanthopoulos, Fundador e Consultor Principal @ Cyb3rint3l Labs
| # | Nome da Verificação | Impacto na Segurança / Justificativa | Mapeamento de Conformidade |
|---|
| 01 | Patch do SO e Origem de Atualizações | Gestão Contínua de Vulnerabilidades | CIS Control 7 (IG1) |
| 02 | Status RDP e NLA | Vetor de Entrada de Ransomware | MITRE T1133 |
| 03 | Credential Guard e LSA | Proteção contra Extração de Credenciais do SO | MITRE T1003 |
| 04 | Caminhos UNC Salvos e Cofre | Risco de Movimentação Lateral | MITRE T1552 |
| 05 | Hardening de Autenticação e Kerberos | Prevenção de NTLM Relay / Kerberoasting | MITRE T1557/T1558 |
| 06 | Estado do Firewall e Registro | Configuração Segura de Rede | CIS Control 4 (IG1) |
| 07 | Segurança do Protocolo SMB | Exploração de Serviços Remotos | MITRE T1210 |
| 08 | Status LLMNR e mDNS | Man-in-the-Middle / Responder | MITRE T1557 |
| 09 | Status WPAD | Prevenção de Interceptação de Tráfego | MITRE T1557 |
| 10 | Proteção de Ponto Final | Defesas contra Malware (AV/EDR) | CIS Control 10 (IG1) |
| 11 | Serviço de Spooler de Impressão | Escalação de Privilégio (PrintNightmare) | MITRE T1068 |
| 12 | Arquivos de Senhas em Texto Plano | Descoberta de Credenciais Inseguras | MITRE T1552 |
| 13 | Criptografia de Disco (BitLocker) | Proteção de Dados em Repouso | CIS Control 3 (IG1) |
| 14 | Grupo de Administradores Locais | Aplicação do Menor Privilégio | CIS Control 5 (IG1) |
| 15 | Auditoria Forense e Registro | Detecção de Evasão de Defesa | MITRE T1562 |
| 16 | Status dos VSS Writers | Recuperação de Dados e Resiliência a Ransomware | CIS Control 11 (IG1) |