
Audite a Segurança do Windows com as Melhores Práticas
Apenas um script do PowerShell para auditoria de segurança com as MELHORES Práticas no ambiente Windows Você só precisa executar o script, ele criará um diretório chamado: AUDIT_CONF_%MACHINENAME_%DATE%

Atualmente, os scripts são:
-WynisWIN2016DC-CISv1.0 : Auditoria do DC 2016 com CIS
-Wynis-AD : Auditoria de Segurança do Domínio com STIG e outras Melhores Práticas de segurança (Em Andamento)
-WynisO365-CIS : Auditoria do O365 com as Melhores Práticas CIS (Em Andamento)
-WynisWIN10-CIS : Auditoria do Win 10 com as Melhores Práticas CIS
-WynisWIN11-CIS : Auditoria do Win 11 com as Melhores Práticas CIS
-WynisWIN2016-CIS : Auditoria do Win 2016 com as Melhores Práticas CIS
Antes de executar o script, você deve:
-'Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope CurrentUser' antes de executar o script no seu console do PowerShell
- Assine o Wynis com seu PKI https://devblogs.microsoft.com/scripting/hey-scripting-guy-how-can-i-sign-windows-powershell-scripts-with-an-enterprise-windows-pki-part-2-of-2/
O diretório de saída conterá os seguintes arquivos:

-Antivirus-%COMPUTERNAME% : Lista os softwares antivírus instalados

-APPDATA%COMPUTERNAME% : Lista todos os arquivos executáveis no diretório APPDATA

-Audit%DATE%: lista o resultado de todos os testes CIS

-auditpolicy-%COMPUTERNAME% : política de auditoria configurada

-firewall-rules-%COMPUTERNAME% : Lista todas as regras locais do firewall do Windows

-gpo-%COMPUTERNAME% : Gpresult para GPOs aplicadas

-Installed-Software-%COMPUTERNAME% : Lista os softwares instalados

-Listen-port-%COMPUTERNAME% : netstat com executável associado
-localuser-%COMPUTERNAME% : lista todos os usuários locais
-OptionnalFeature-%COMPUTERNAME% : Lista todos os recursos opcionais habilitados

-Scheduled-task-%COMPUTERNAME% : lista todas as tarefas agendadas
-Service-%COMPUTERNAME% : lista todos os serviços

-Share-%COMPUTERNAME% : lista todos os compartilhamentos

-StartUp-%COMPUTERNAME% : verifica o registro para identificar executáveis de inicialização
-System-%COMPUTERNAME% : systeminfo
-SystemUpdate : Verifica o Wmi Quickfix para identificar atualizações instaladas