HardeningKitty
Invoke-HardeningKitty -Mode Audit -Log
Audita el hardening de Windows con HardeningKitty, evaluando la configuración contra los benchmarks y generando el informe de cumplimiento.
Ejecútalo cuando necesites la auditoría de hardening de Windows con el enfoque open source: HardeningKitty evalúa la configuración del sistema contra sus catálogos (basados en CIS y en las recomendaciones de Microsoft) — las políticas de contraseñas, los privilegios, el registro, Windows Defender, la auditoría — y genera el informe con el score y los hallazgos por categoría. El modo Audit evalúa sin cambiar nada; el modo Harden aplica la remediación. En el programa de hardening, es la alternativa ligera a CIS-CAT: el informe por host, los controles fallidos priorizados y la remediación automatizada con el mismo catálogo.
No lo uses como veredicto completo: los catálogos de HardeningKitty cubren las recomendaciones principales, no todo el universo del hardening — los controles específicos del entorno (aplicaciones, roles) se auditan aparte. El modo Harden aplica cambios: se revisa el catálogo y se prueban los cambios en un host de laboratorio antes de producción (los ajustes pueden romper aplicaciones legacy). Y ojo con el rendimiento y los permisos: la auditoría completa requiere admin y tarda; en producción se programa. Las versiones de Windows nuevas pueden no estar cubiertas por el catálogo: se verifica la compatibilidad antes.