Guten Tag.
Audit Tool v1.4
Vorbereitung & Rechtliches
Validierung der Voraussetzungen vor dem Eingriff. Sicherstellung der Compliance und Zugriffsberechtigungen.
- ✔ Auftrag: Schriftliche Freigabe (AVV/Auftrag) liegt vor.
- ✔ Credentials: Domain-Admin / Lokaler Admin Zugang geprüft.
- ✔ Konnektivität: Audit-Device via Ethernet (LAN) im Core-Netz.
- ✔ Peripherie: Verschlüsseltes Speichermedium bereit.
Modus: Non-Intrusive (Read-Only)
Es werden keine Konfigurationsänderungen vorgenommen. Ziel ist die reine Informationsgewinnung. Sensible Daten (DSGVO) verbleiben lokal.
Netzwerk Discovery
Topologie-Erfassung. Identifikation aktiver Nodes im Subnetz via ICMP/ARP Scan.
1. Scan des Subnetzes (z.B. /24 Range).
2. Prüfung auf "Unknown Devices" (Schatten-IT im WLAN?).
3. Abgleich MAC-Adressen Hersteller (Apple/Ubiquiti etc.).
Rohdaten-Sicherung für spätere Analyse:
- Export Format: CSV (Erforderlich für KI-Processing).
- Dateiname Konvention:
Netzwerkscan_ROH.csv
Inventarisierung
Tiefe Systemanalyse via WMI/RPC. Erfassung von Hardware-Lifecycle, Software-Stacks und Peripherie.
Einsatz von Lansweeper zur agentenlosen Erfassung der gesamten Domain.
Benötigt: Domain-Admin Credentials für WMI Zugriff.
Download LansweeperBei Clients mit Performance-Auffälligkeiten oder Fehlern nutzen wir das PowerShell Custom Script:
- USB-Stick anschließen.
- Rechtsklick → Als Administrator ausführen.
- Prüfung der generierten TXT auf SMART/EventLogs.
Schwachstellen Analyse
Identifikation kritischer Sicherheitslücken und Konfigurationsfehler (Hardening Check).
-
Lifecycle Management Prüfung auf EOL Systeme (Win 7/8, Win 10 < 22H2).
-
Patch Management Wann war das letzte Windows Update? (Gap > 30 Tage?).
-
Verschlüsselung (DSGVO Kritisch) Ist BitLocker auf mobilen Geräten (Laptops) aktiv?
-
Lokale Administratoren Arbeiten User mit Admin-Rechten? (Sicherheitsrisiko).
-
Firewall Status Ist das "Domänenprofil" aktiv und geschützt?
-
Schatten-IT Audit Scan nach AnyDesk, TeamViewer (unmanaged), Steam, Discord.
Daten Export
Konsolidierung und Standardisierung der Audit-Daten für die Archivierung.
Einheitliche Benennung ist zwingend erforderlich für die Historisierung:
Beispiele:
- 2025-05-12_GemeindeX_Netzwerkscan.csv
- 2025-05-12_GemeindeX_SoftwareInventory.xlsx
- 2025-05-12_Serverraum_Fotos.zip
Google Drive Upload
Transfer in die "Geteilte Ablage" zur Sicherung und KI-Auswertung.
Ablagepfad im Unternehmens-Workspace:
└── 01_Kunden_Doku\
└── [Kundenname]\
└── 04_Audits_Inventur\
└── [YYYY-MM_Initial_Audit]
Nach Upload erfolgt automatische Verschlüsselung und Versionierung durch Google Workspace.
- ✔ Keine Plaintext-Passwörter in den Exporten?
- ✔ Upload verifiziert (Grüner Haken im Explorer)?
- ✔ USB-Stick bereinigen (nach erfolgreichem Sync).