WinSec Audit ToolKit, ver.2, I.P. via Moscow Polytech University (2018/upd. 2021), PowerShell
INTRO
Когда-то в Московском Политехе я преподавал дисциплину по аудиту безопасности информационных систем. И дабы отойти от гольной теории и создать что-то полезное, продемонстрировать аудит in action и одновременно дать возможность прокачать ребятам hand-on мы со студентами начали делать небольшой, но очень практичный проект: PowerShell-скрипт для аудита десктопной Windows и контроллера домена с Active Directory. Без дорогих коммерческих сканеров — только нативные возможности Windows, фичи PowerShell и желание разобраться, как безопасность устроена изнутри.
Спустя годы я решил восстановить и переупаковать этот проект в формат GitHub репо: с CLI, GUI, отчетами и понятной структурой готовой к раскатке или доработке:)
ЧТО ПОД КАПОТОМ:
📌 аудит локальной Windows-машины, сервера и контроллера домена на выбор
📌 проверки пользователей, групп, прав, политик, SMB, RDP, WinRM, Defender, Firewall
📌 отчеты в HTML / JSON / CSV / TXT
📌 рекомендации по hardening файдингов и улучшению конфигурации by default на основе Microsoft и CIS
Этот проект уже не про “идеальный продакшн-инструмент”, а про другое: как своими руками собрать понятный security-аудит, прокачать инженерное мышление и превратить учебную идею в настоящий pet-project. Хоть он больше и не поддерживается и возможно на 2026 год уже смотрится простенько, это был настоящий ресерч и командная работа! Пример того что можно делать своими руками не ожидая "благословления сверху".
Парни, спасибо вам за те дни, это было интересное время!
Безопасность начинается не с дорогого софта, а с понимания того, что именно ты проверяешь.
#audit #windows #info
Post #8163
1.67K

- 🔥 5
- 👏 1