← 목록으로

windows-security-workbench

Windows Security Workbench

S******** 기업용 보안 진단 솔루션의 OS 진단 항목들을 가볍게 스캔하고 선택적으로 조치하기 위해 개인적인 용도로 만든 스크립트입니다.

왜 만들었는가?

단순한 OS 보안 설정 확인을 위해 무거운 에이전트를 구동하는 번거로움을 덜고, 빠르고 가볍게 진단 및 조치를 수행하고자 만들었습니다.

본 스크립트는 DB나 APP 영역은 건드리지 않으며, 순정 Windows Server OS + RDP 서비스 활성화 상태에서의 취약점들만 지원합니다.

지원 운영체제

  • Windows Server 2016 (현재)
  • Windows Server 2012 R2, 2019, 2022, 2025 (추후 추가 예정)

[필독] 경고 및 면책 조항 (DISCLAIMER)

이 저장소의 코드를 사용하기 전에 반드시 아래 내용을 읽어주세요.

  • 철저한 개인용/참고용 프로젝트입니다. 이 스크립트는 엔터프라이즈급 안정성을 보장하는 상용 소프트웨어가 아닙니다. 제가 편하려고 만든 것을 GitHub에 공유해 둔 것뿐입니다.
  • 판단은 알아서, 책임도 본인이 지셔야 합니다. 보안 설정 변경은 시스템 서비스 장애로 직결될 수 있습니다. S******* 공식 조치 가이드조차 서버를 망가뜨리는데, 이 스크립트라고 무조건 안전할 리 없습니다.
  • 코드를 적용하기 전에 무엇이 어떻게 바뀌는지 정확히 이해하고 사용하십시오.
  • 본 스크립트를 사용하여 발생하는 서버 장애, 서비스 중단, 데이터 손실, 보안 사고 등 어떠한 형태의 피해에 대해서도 개발자는 일절 책임지지 않습니다. 반드시 충분히 검증된 테스트 환경(Staging)에서 먼저 돌려보시길 강력히 권고합니다.

실행 방법

  1. 진단 대상 Windows Server에 버전에 맞는 .bat, .vbs, .ps1 파일들을 준비합니다.
  2. .bat 파일을 실행합니다.

글을 불러오고 있습니다.