Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
auditpolCIS — Teste de Benchmark CIS da configuração do SIEM do Windows | Kitploit
Ferramentas/GitHubGitHub/sevenstones/auditpolcis
Scanners de VulnerabilidadesAuditoria de Configuração
GitHubsevenstones/auditpolcis

auditpolCIS

Teste de Benchmark CIS da configuração do SIEM do Windows

Ver Repositório
4411há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

auditpolCIS

Teste de Benchmark CIS da configuração SIEM do Windows

Este é um aplicativo para testar a configuração das Políticas de Auditoria do Windows em relação às configurações recomendadas pelo CIS Benchmark. Alguns pontos:

  • O sistema testado foi o Windows Server 2019, e o benchmark utilizado também foi o Windows Server 2019.
  • O script se conecta via SSH. O SSH está incluído no Windows Server 2019, basta ativá-lo. Se você gostaria de ver tipos de conexão WinRM (ou outros), me avise ou envie um PR.
  • Alguns testes incluídos aqui não estavam no guia CIS. As configurações recomendadas para essas Subcategorias são baseadas no volume de registro desses eventos, em vez do valor de segurança. Em quase todos os casos, a recomendação é desativar a auditoria para essas configurações.
  • O arquivo YAML cis-benchmarks.yaml é a representação YAML da diretriz do CIS Benchmark para cada Subcategoria.
  • O comando executado via SSH é auditpol /get /category:*

Os resultados da avaliação automatizada do AuditpolCIS, por ser baseada nos CIS Benchmarks, ajudam a apoiar o cumprimento dos requisitos de auditoria para diversos programas, incluindo PCI-DSS:

  • Auditar eventos de logon de conta: Ajuda a monitorar e registrar todas as tentativas de autenticação de credenciais de usuário (Requisito PCI-DSS 10.2.4).
  • Auditar acesso a objetos: Monitora o acesso a objetos como arquivos, pastas e chaves de registro que armazenam dados do titular do cartão (Requisito PCI-DSS 10.2.1).
  • Auditar uso de privilégios: Registra qualquer evento em que um usuário exerça um direito ou privilégio de usuário (Requisito PCI-DSS 10.2.2)

Observe que o script também gera resultados relevantes para outros requisitos de auditoria/conformidade/regulatórios relacionados à retenção de dados de eventos. Os tamanhos de arquivos de log locais e políticas de retenção são úteis para avaliar a conformidade com, por exemplo, os requisitos PCI-DSS 4 5.3.4 e 10.5.1.

image

Mais detalhes sobre o uso e outras informações de base estão em https://www.seven-stones.biz/blog/auditpolcis-automating-windows-siem-cis-benchmarks-testing/

Baixar ferramenta