S******** 기업용 보안 진단 솔루션의 OS 진단 항목들을 가볍게 스캔하고 선택적으로 조치하기 위해 개인적인 용도로 만든 스크립트입니다.
단순한 OS 보안 설정 확인을 위해 무거운 에이전트를 구동하는 번거로움을 덜고, 빠르고 가볍게 진단 및 조치를 수행하고자 만들었습니다.
본 스크립트는 DB나 APP 영역은 건드리지 않으며, 순정 Windows Server OS + RDP 서비스 활성화 상태에서의 취약점들만 지원합니다.
- Windows Server 2016 (현재)
- Windows Server 2012 R2, 2019, 2022, 2025 (추후 추가 예정)
이 저장소의 코드를 사용하기 전에 반드시 아래 내용을 읽어주세요.
- 철저한 개인용/참고용 프로젝트입니다. 이 스크립트는 엔터프라이즈급 안정성을 보장하는 상용 소프트웨어가 아닙니다. 제가 편하려고 만든 것을 GitHub에 공유해 둔 것뿐입니다.
- 판단은 알아서, 책임도 본인이 지셔야 합니다. 보안 설정 변경은 시스템 서비스 장애로 직결될 수 있습니다. S******* 공식 조치 가이드조차 서버를 망가뜨리는데, 이 스크립트라고 무조건 안전할 리 없습니다.
- 코드를 적용하기 전에 무엇이 어떻게 바뀌는지 정확히 이해하고 사용하십시오.
- 본 스크립트를 사용하여 발생하는 서버 장애, 서비스 중단, 데이터 손실, 보안 사고 등 어떠한 형태의 피해에 대해서도 개발자는 일절 책임지지 않습니다. 반드시 충분히 검증된 테스트 환경(Staging)에서 먼저 돌려보시길 강력히 권고합니다.
- 진단 대상 Windows Server에 버전에 맞는
.bat,.vbs,.ps1파일들을 준비합니다. .bat파일을 실행합니다.