Breaking News

5 script di PowerShell per verificare la sicurezza della tua rete in un giorno

In un mondo in cui la sicurezza dei dati è diventata cruciale, ogni azienda deve valutare regolarmente lo stato di salute della propria infrastruttura di rete. La potenza di PowerShell, lo strumento da riga di comando integrato in Windows, offre metodi efficienti per eseguire questi audit. In questo articolo, scopri come cinque script di PowerShell possono aiutarti a rilevare le vulnerabilità e garantire la sicurezza della tua rete in un solo giorno. Questi script non solo analizzano vari aspetti della tua rete, ma rafforzano anche il tuo livello di sicurezza contro le minacce informatiche odierne.

Verifica dello stato del firewall di Windows con PowerShell

La protezione della rete spesso implica l’implementazione di un firewall efficace. Il seguente script verifica lo stato dei profili firewall attivi su un sistema Windows. Questo primo passaggio è essenziale, poiché un firewall configurato in modo errato può esporre la rete agli attacchi.

Lo script Get-NetFirewallProfile viene utilizzato per visualizzare lo stato di vari profili firewall. Sono incluse le impostazioni per reti di dominio, private e pubbliche. Comando: Get-NetFirewallProfile | Select-Object Name, Enabled Funzione:

  • Visualizza lo stato (abilitato o disabilitato) di ciascun profilo. Inoltre, è fondamentale elencare le regole firewall attive per garantire che siano consentite solo le connessioni necessarie. Per farlo, è possibile utilizzare il seguente script: Comando:
  • Get-NetFirewallRule | Where-Object { $_.Enabled -eq $true } | Select-Object DisplayName, Direction, Action Funzione:

Mostra tutte le regole abilitate, inclusa la loro direzione (in ingresso o in uscita) e la rispettiva azione.

  • Questi due comandi forniscono una panoramica delle configurazioni del firewall, un elemento cruciale per prevenire gli accessi non autorizzati. Monitorando lo stato del firewall, è possibile anticipare le minacce e rispondere efficacemente agli incidenti. Profilo Firewall
  • Stato Dominio

Abilitato

Privato Disabilitato
Pubblico Abilitato
Analisi delle connessioni di rete Un altro aspetto fondamentale del controllo della sicurezza è il monitoraggio delle connessioni di rete attive. Utilizzando il seguente script, gli amministratori possono identificare connessioni sospette che potrebbero compromettere il sistema:
Comando: Get-NetTCPConnection | Select-Object LocalAddress, LocalPort, RemoteAddress, RemotePort, State, OwningProcess

Funzione:

Visualizza tutte le connessioni TCP, consentendo il rilevamento di comportamenti anomali.

  • L’analisi di queste connessioni aiuta a identificare potenziali intrusioni o comunicazioni dannose, il che è fondamentale per l’integrità dei dati. Tutti i processi con connessioni attive devono essere monitorati attentamente per prevenire gli attacchi. https://www.youtube.com/watch?v=PIJIzePX8_M Monitoraggio dello stato di Windows Defender
  • Con l’aumento delle minacce online, è fondamentale assicurarsi che le difese locali siano attive. Windows Defender offre un livello di protezione di base, ma la sua efficacia dipende da quanto è configurato e aggiornato. Il seguente script può essere utilizzato per valutare lo stato del programma: Comando:

Get-MpComputerStatus

Funzione:

Visualizza dettagli sullo stato di Windows Defender, inclusi gli aggiornamenti delle firme e l’attivazione o meno della protezione in tempo reale.

Una volta verificato lo stato del software, è utile anche elencare i software installati e identificare quelli che potrebbero rappresentare rischi per la sicurezza. Nome del software

  • Versione Data di installazione
  • McAfee Antivirus 21.0

01-02-2025

Visual Studio 16.7 15-05-2024
Kaspersky 20.0 01-01-2025
Si consiglia di mantenere un registro dei software e di controllarne regolarmente lo stato per evitare incompatibilità o vulnerabilità. Gestione utenti e gruppi Il controllo degli utenti all’interno di un’organizzazione fornisce una protezione aggiuntiva. Gli script di PowerShell possono aiutare a gestire gli utenti locali e a identificare account potenzialmente compromessi o non autorizzati. Il seguente comando elencherà tutti gli utenti:
Comando: Get-LocalUser | Select-Object Name, Enabled, LastLogon Funzione:

Mostra gli utenti locali, il loro stato (abilitato o disabilitato) e la data dell’ultimo accesso.

Inoltre, per verificare se ci sono membri nel gruppo Administrators, è utile il seguente script:

Comando:

  • Get-LocalGroupMember -Group “Administrators” Funzione:
  • Elenca i membri, garantendo che solo il personale autorizzato abbia accesso ai privilegi sensibili. Nome utente Stato

Data ultimo accesso

  • Amministratore Attivo
  • 20-03-2025 Utente1
Inattivo 15-02-2025 Gestione delle policy di sicurezza
L’implementazione di policy di sicurezza efficaci per gli utenti consente di gestire efficacemente i loro accessi e le loro azioni. Ciò include l’aggiornamento delle password, la formazione degli utenti sulla sicurezza informatica e la gestione dell’accesso remoto. Queste misure sono essenziali per prevenire compromissioni e perdite di dati. https://www.youtube.com/watch?v=HaV2da6hNuw Analisi delle attività pianificate e prevenzione degli attacchi persistenti
Le attività pianificate possono talvolta essere utilizzate dagli aggressori per stabilire un accesso persistente a un sistema. Pertanto, è necessario un audit regolare delle attività attive. Il seguente script recupera le attività pianificate nel sistema: Comando: Get-ScheduledTask | Where-Object {$_.State -eq ‘Ready’} | Select-Object TaskName, TaskPath

Funzione:

Fornisce un elenco di attività dichiarate pronte per l’esecuzione.

Gli amministratori dovrebbero rivedere regolarmente queste attività per identificare e rimuovere quelle non autorizzate o sospette. Questo può anche garantire che nessuna backdoor sia rimasta inattiva.

Nome attività

Stato

  • Attività 1 Pronto
  • Attività 2 Disattivato

Valutare la sicurezza del disco con BitLocker

Proteggere i dati archiviati su un disco rigido è una priorità. BitLocker è uno strumento essenziale per la crittografia dei dischi sui sistemi Windows. Assicurarsi che sia abilitato è un passaggio fondamentale. Il seguente script valuta lo stato di BitLocker: Comando:
Manage-bde -status Funzione:
Visualizza se il disco è crittografato o meno. Un disco crittografato riduce significativamente il rischio di esposizione dei dati in caso di furto o smarrimento dell’apparecchiatura. Questo passaggio, combinato con un’adeguata gestione degli utenti e degli accessi, rafforza la difesa dei dati. Disco

Stato di BitLocker

C:

  • Crittografato D:
  • Non crittografato https://www.youtube.com/watch?v=cHqnTMrwIFw

Best practice per garantire la sicurezza del disco

È inoltre importante seguire procedure di audit regolari e adottare misure proattive, come l’aggiornamento del software di sicurezza, il controllo degli accessi e la formazione degli utenti sulle best practice di sicurezza informatica. Insieme, questi elementi rafforzano la sicurezza complessiva della rete. Soluzioni come quelle offerte da
Microsoft ,
Cisco ,
Fortinet

,

Palo Alto Networks

, Sophos, Check Point, Kaspersky, McAfee, CrowdStrikee IBMsono tutte valide opzioni per integrare le configurazioni di PowerShell.