
Скрипт PowerShell для оценки усиления конфигурации (CHAPS)
CHAPS — это набор скриптов только для чтения, предназначенных для проверки конфигурации безопасности Windows в случаях, когда невозможно установить дополнительное оценочное программное обеспечение (например, Microsoft Policy Analyzer или коммерческие средства). Он разработан для сред промышленных систем управления (ICS) и операционных технологий — рабочих станций инженеров/операторов, HMI-систем, архиваторов и управляющих серверов — но работает на любой системе Windows.
CHAPS не является заменой для Microsoft Security Compliance Toolkit и Policy Analyzer. Используйте их, когда есть возможность установить ПО на целевой системе. Используйте CHAPS, когда такой возможности нет.
CHAPS поставляется с тремя вариантами скриптов, которые выполняют одни и те же 59 проверок в одинаковом порядке. Выберите тот, который подходит для целевой системы:
| Скрипт | Путь | Использовать, когда |
|---|---|---|
| PowerShell 3+ | PowerShellv3/chaps_PSv3.ps1 | Доступен PowerShell 3.0 или новее (Windows 8 / Server 2012 и новее) |
| PowerShell 2 | PowerShellv2/chaps_PSv2.ps1 | Доступен только PowerShell 2.0 (Windows 7 / Server 2008 R2) |
| CMD batch | CMD/chaps.bat | PowerShell заблокирован или недоступен |
Все три выводят Markdown в stdout. Оператор перенаправляет вывод в файл:
.\chaps_PSv3.ps1 > mysystem-report.md
Полные инструкции по запуску см. в docs/USAGE.md.
Откройте окно PowerShell или командной строки с правами администратора на целевой системе и выполните одну из следующих команд:
# PowerShell 3+
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv3.ps1 > $env:COMPUTERNAME-chaps.md
# PowerShell 2
Set-ExecutionPolicy Bypass -Scope Process
.\chaps_PSv2.ps1 > $env:COMPUTERNAME-chaps.md
REM CMD
chaps.bat > %COMPUTERNAME%-chaps.md
Отчет представляет собой обычный Markdown-файл. Скопируйте его с целевой системы для анализа и удалите локальную копию.
Передайте отчет CHAPS через tools/chaps-analyze.ps1 (PowerShell 3.0+, без внешних зависимостей), чтобы получить структурированный анализ в Markdown с выводами, рекомендациями и сопоставлениями с MITRE ATT&CK:
.\tools\chaps-analyze.ps1 -InputReport <target>-chaps.md > <target>-analysis.md
Результат анализа структурирован для непосредственного просмотра человеком или для передачи в средства создания отчетов и моделирования угроз на основе ИИ. Подробности см. в docs/ANALYSIS.md.
[+] / [-] / [*] / [x]), что означает каждая категория, как сортировать результаты.chaps-analyze.ps1 и как расширять базу знаний.Набор проверок и пороговые значения основаны на:
Ссылки для каждой проверки включены в docs/REMEDIATION.md.
CHAPS имеет двойную лицензию.
Открытый исходный код: GNU General Public License v3.0 — вы можете запускать, изменять и распространять CHAPS на условиях GPL v3. Использование в консультационных целях, внутри организации и в академических целях разрешено; отчеты, созданные в результате запуска CHAPS, не являются производными работами и не несут обязательств по GPL.
Коммерческая лицензия: Организации, которым необходимо включить CHAPS в проприетарные продукты или услуги без соблюдения GPL v3 (например, встраивание CHAPS в устройство оценки с закрытым исходным кодом, коммерческий инструментарий или SaaS-предложение, распространяющее скрипты), могут получить коммерческую лицензию. Свяжитесь с Cutaway Security, LLC по адресу [email protected] для получения условий.
Полное заявление о двойной лицензии, сведения о разрешенном использовании и требования к атрибуции см. в файле NOTICE.