HardeningKitty

Invoke-HardeningKitty -Mode Audit -Log

Audite o hardening do Windows com o HardeningKitty, avaliando a configuração em relação aos benchmarks e gerando o relatório de conformidade.

Execute quando precisar de uma auditoria de hardening do Windows com abordagem open source: o HardeningKitty avalia a configuração do sistema contra seus catálogos (baseados em CIS e nas recomendações da Microsoft) — políticas de senha, privilégios, registro, Windows Defender, auditoria — e gera o relatório com a pontuação e os achados por categoria. O modo Audit avalia sem alterar nada; o modo Harden aplica a remediação. No programa de hardening, é a alternativa leve ao CIS-CAT: relatório por host, controles falhos priorizados e remediação automatizada com o mesmo catálogo.

Não use como veredito completo: os catálogos do HardeningKitty cobrem as principais recomendações, não todo o universo do hardening — controles específicos do ambiente (aplicativos, funções) são auditados separadamente. O modo Harden aplica alterações: revise o catálogo e teste as alterações em um host de laboratório antes da produção (as configurações podem quebrar aplicativos legados). E cuidado com desempenho e permissões: a auditoria completa requer admin e demora; agende em produção. Versões novas do Windows podem não ser cobertas pelo catálogo: verifique a compatibilidade antes.