@methodwhite/auto-hardening
v1.7.3
Published
Audita y aplica medidas de hardening defensivo en Windows con modo dry-run seguro.
Maintainers
Readme
@methodwhite/auto-hardening
CLI defensivo para auditar y preparar medidas de hardening en Windows. El modo predeterminado es seguro y no modifica el sistema. Detecta workstation, servidor, dominio, Active Directory y Domain Controller antes de aplicar políticas.
Este proyecto no sustituye una política corporativa, un backup ni una evaluación profesional. Prueba cualquier cambio en una máquina o VM de laboratorio antes de aplicarlo.
Requisitos
- Node.js
>=18.18.0 - Windows para las comprobaciones específicas del sistema
- Consola elevada solo para futuras operaciones de aplicación
Uso
npx @methodwhite/auto-hardening --audit
npx @methodwhite/auto-hardening --capabilities
npx @methodwhite/auto-hardening --persistence
npx @methodwhite/auto-hardening --files
npx @methodwhite/auto-hardening --quarantine <finding-id> --yes
npx @methodwhite/auto-hardening --restore <finding-id>
npx @methodwhite/auto-hardening --audit --json
npx @methodwhite/auto-hardening --plan
npx @methodwhite/auto-hardening --apply --yes
npx @methodwhite/auto-hardening --rollback <backup-id>
npm run lint
npm test--full está deliberadamente protegido: no aplica políticas silenciosamente. Las políticas se habilitarán una a una después de documentar su impacto, reversión y test correspondiente. --apply --yes requiere Windows, una consola elevada y un backup automático; los Domain Controllers permanecen en modo audit-only.
La CI ejecuta validación en Ubuntu y un smoke test en Windows. La prueba de CI en Windows no reemplaza una VM de laboratorio con políticas de dominio, Defender Tamper Protection y GPO corporativas.
Principios
- Dry-run por defecto.
- Fail-safe: errores no se interpretan como sistema seguro.
- Sin telemetría ni red saliente propia.
- Sin secretos ni credenciales.
- Cambios explícitos, reversibles y auditables.
- Compatible con el Tier S++ SecDevOps del ecosistema MethodWhite.
- Audita BitLocker, TPM, Secure Boot, RDP/NLA, SMBv1 y firma SMB sin modificarlos automáticamente.
Desarrollo
npm install
npm run lint
npm test
npm pack --dry-runLicencia
MIT. Ver LICENSE.
