In un mondo in cui la sicurezza dei dati è diventata cruciale, ogni azienda deve valutare regolarmente lo stato di salute della propria infrastruttura di rete. La potenza di PowerShell, lo strumento da riga di comando integrato in Windows, offre metodi efficienti per eseguire questi audit. In questo articolo, scopri come cinque script di PowerShell possono aiutarti a rilevare le vulnerabilità e garantire la sicurezza della tua rete in un solo giorno. Questi script non solo analizzano vari aspetti della tua rete, ma rafforzano anche il tuo livello di sicurezza contro le minacce informatiche odierne.
Verifica dello stato del firewall di Windows con PowerShell
La protezione della rete spesso implica l’implementazione di un firewall efficace. Il seguente script verifica lo stato dei profili firewall attivi su un sistema Windows. Questo primo passaggio è essenziale, poiché un firewall configurato in modo errato può esporre la rete agli attacchi.
Lo script Get-NetFirewallProfile viene utilizzato per visualizzare lo stato di vari profili firewall. Sono incluse le impostazioni per reti di dominio, private e pubbliche. Comando: Get-NetFirewallProfile | Select-Object Name, Enabled Funzione:
- Visualizza lo stato (abilitato o disabilitato) di ciascun profilo. Inoltre, è fondamentale elencare le regole firewall attive per garantire che siano consentite solo le connessioni necessarie. Per farlo, è possibile utilizzare il seguente script: Comando:
- Get-NetFirewallRule | Where-Object { $_.Enabled -eq $true } | Select-Object DisplayName, Direction, Action Funzione:
Mostra tutte le regole abilitate, inclusa la loro direzione (in ingresso o in uscita) e la rispettiva azione.
- Questi due comandi forniscono una panoramica delle configurazioni del firewall, un elemento cruciale per prevenire gli accessi non autorizzati. Monitorando lo stato del firewall, è possibile anticipare le minacce e rispondere efficacemente agli incidenti. Profilo Firewall
- Stato Dominio
Abilitato
| Privato | Disabilitato |
|---|---|
| Pubblico | Abilitato |
| Analisi delle connessioni di rete | Un altro aspetto fondamentale del controllo della sicurezza è il monitoraggio delle connessioni di rete attive. Utilizzando il seguente script, gli amministratori possono identificare connessioni sospette che potrebbero compromettere il sistema: |
| Comando: | Get-NetTCPConnection | Select-Object LocalAddress, LocalPort, RemoteAddress, RemotePort, State, OwningProcess |
Funzione:
Visualizza tutte le connessioni TCP, consentendo il rilevamento di comportamenti anomali.
- L’analisi di queste connessioni aiuta a identificare potenziali intrusioni o comunicazioni dannose, il che è fondamentale per l’integrità dei dati. Tutti i processi con connessioni attive devono essere monitorati attentamente per prevenire gli attacchi. https://www.youtube.com/watch?v=PIJIzePX8_M Monitoraggio dello stato di Windows Defender
- Con l’aumento delle minacce online, è fondamentale assicurarsi che le difese locali siano attive. Windows Defender offre un livello di protezione di base, ma la sua efficacia dipende da quanto è configurato e aggiornato. Il seguente script può essere utilizzato per valutare lo stato del programma: Comando:
Get-MpComputerStatus
Visualizza dettagli sullo stato di Windows Defender, inclusi gli aggiornamenti delle firme e l’attivazione o meno della protezione in tempo reale.
Una volta verificato lo stato del software, è utile anche elencare i software installati e identificare quelli che potrebbero rappresentare rischi per la sicurezza. Nome del software
- Versione Data di installazione
- McAfee Antivirus 21.0
01-02-2025
| Visual Studio | 16.7 | 15-05-2024 |
|---|---|---|
| Kaspersky | 20.0 | 01-01-2025 |
| Si consiglia di mantenere un registro dei software e di controllarne regolarmente lo stato per evitare incompatibilità o vulnerabilità. | Gestione utenti e gruppi | Il controllo degli utenti all’interno di un’organizzazione fornisce una protezione aggiuntiva. Gli script di PowerShell possono aiutare a gestire gli utenti locali e a identificare account potenzialmente compromessi o non autorizzati. Il seguente comando elencherà tutti gli utenti: |
| Comando: | Get-LocalUser | Select-Object Name, Enabled, LastLogon | Funzione: |
Mostra gli utenti locali, il loro stato (abilitato o disabilitato) e la data dell’ultimo accesso.
Inoltre, per verificare se ci sono membri nel gruppo Administrators, è utile il seguente script:
Comando:
- Get-LocalGroupMember -Group “Administrators” Funzione:
- Elenca i membri, garantendo che solo il personale autorizzato abbia accesso ai privilegi sensibili. Nome utente Stato
Data ultimo accesso
- Amministratore Attivo
- 20-03-2025 Utente1
| Inattivo | 15-02-2025 | Gestione delle policy di sicurezza |
|---|---|---|
| L’implementazione di policy di sicurezza efficaci per gli utenti consente di gestire efficacemente i loro accessi e le loro azioni. Ciò include l’aggiornamento delle password, la formazione degli utenti sulla sicurezza informatica e la gestione dell’accesso remoto. Queste misure sono essenziali per prevenire compromissioni e perdite di dati. | https://www.youtube.com/watch?v=HaV2da6hNuw | Analisi delle attività pianificate e prevenzione degli attacchi persistenti |
| Le attività pianificate possono talvolta essere utilizzate dagli aggressori per stabilire un accesso persistente a un sistema. Pertanto, è necessario un audit regolare delle attività attive. Il seguente script recupera le attività pianificate nel sistema: | Comando: | Get-ScheduledTask | Where-Object {$_.State -eq ‘Ready’} | Select-Object TaskName, TaskPath |
Funzione:
Fornisce un elenco di attività dichiarate pronte per l’esecuzione.
Nome attività
Stato
- Attività 1 Pronto
- Attività 2 Disattivato
Valutare la sicurezza del disco con BitLocker
| Proteggere i dati archiviati su un disco rigido è una priorità. BitLocker è uno strumento essenziale per la crittografia dei dischi sui sistemi Windows. Assicurarsi che sia abilitato è un passaggio fondamentale. Il seguente script valuta lo stato di BitLocker: | Comando: |
|---|---|
| Manage-bde -status | Funzione: |
| Visualizza se il disco è crittografato o meno. | Un disco crittografato riduce significativamente il rischio di esposizione dei dati in caso di furto o smarrimento dell’apparecchiatura. Questo passaggio, combinato con un’adeguata gestione degli utenti e degli accessi, rafforza la difesa dei dati. Disco |
Stato di BitLocker
C:
- Crittografato D:
- Non crittografato https://www.youtube.com/watch?v=cHqnTMrwIFw
Best practice per garantire la sicurezza del disco
| È inoltre importante seguire procedure di audit regolari e adottare misure proattive, come l’aggiornamento del software di sicurezza, il controllo degli accessi e la formazione degli utenti sulle best practice di sicurezza informatica. Insieme, questi elementi rafforzano la sicurezza complessiva della rete. | Soluzioni come quelle offerte da |
|---|---|
| Microsoft | , |
| Cisco | , |
,
Palo Alto Networks
, Sophos, Check Point, Kaspersky, McAfee, CrowdStrikee IBMsono tutte valide opzioni per integrare le configurazioni di PowerShell.
