CHECKSEC 是一款基于 .NET 9 与 WinUI 3 构建的 Windows 11 本地安全态势审计工具,通过比对 MSCT 和 CIS 基线对系统进行数百项离线配置检查并生成带完整性签名的多格式合规报告。
# 🛡️ CHECKSEC
### Windows 11 安全态势审计工具 — 快速、全面、离线
**756 项检查 · 59 个收集器 · MSCT 与 CIS 基线 · SHA‑256 签名报告**
[](https://www.microsoft.com/windows/windows-11)
[](https://dotnet.microsoft.com/)
[](https://learn.microsoft.com/windows/apps/winui/)
[](#-installation)
[](LICENSE)
[](https://ayinedjimi-consultants.fr)
🇫🇷 **Français** · [🇬🇧 English](README.en.md)
## 📸 概览
Tableau de bord — score global, lancement d'analyse, export
## 🎯 简介
**CHECKSEC** 深入分析 **Windows 11** 设备的安全配置,并将其与 **Microsoft Security Compliance Toolkit (MSCT)** 和 **CIS Benchmark** 基准进行比较。它会生成评分、优先修复计划以及可用于**事后分析**(取证/合规)的报告。
- 🔒 **100% 本地与离线** — 不会有任何数据离开您的设备。
- ⚡ **快速** — 59 个收集器**并行**执行,几秒钟内完成全面分析。
- 📦 **便携** — 单个自包含的 `.exe`(无需安装 .NET)。
- 🧾 **丰富的报告** — JSON 取证(SHA‑256 完整性哈希)、PDF、Excel、HTML、CEF (SIEM)。
## ✨ 核心功能
| 领域 | 审计内容 |
|---|---|
| 🦠 **防病毒 / EDR** | Microsoft Defender(实时保护、防篡改保护、云保护、ASR、CFA)、**Defender for Endpoint (MDE)**,以及通过 `SecurityCenter2` 检测的**第三方 AV/防火墙**(名称、启用状态、特征码更新情况) |
| 🔐 **加密与启动** | BitLocker(方法、保护程序、TPM+PIN)、**Secure Boot**、**VBS / Credential Guard / HVCI / Kernel DMA Protection**(通过 WMI 获取真实的*运行*状态) |
| 🌐 **网络** | LLMNR / NBT‑NS / mDNS(Responder 投毒)、SMB signing v1/v2/3、TLS/密码套件、WPAD、NTLM、各配置文件的防火墙、DoH |
| 📶 **WiFi** | WLAN 配置文件:**开放 / WEP / TKIP** 网络、无证书验证的 802.1X、热点自动连接、MAC 随机化 |
| 👤 **账户与认证** | 密码策略、本地 **Administrators** 成员、休眠账户、Kerberos、LAPS、LSA、WDigest、UAC |
| 🧩 **攻击面** | Autoruns 与持久化、计划任务、**AlwaysInstallElevated**、Office 宏(VBA/DDE/ActiveX)、PowerShell 日志记录、WDAC/AppLocker、ASR、Exploit Protection |
| 🌍 **浏览器** | Edge / Chrome 策略:SmartScreen、强制扩展、下载限制、最低 TLS 版本 |
| 🗂️ **日志与取证** | Windows 日志中的真实 Critical/Error 错误、日志大小/保留策略、关键安全事件 |
| 💿 **清单** | 已安装软件(注册表 + **AppX/MSIX**)、**高风险 / EOL** 软件、浏览器扩展、Sysmon |
➡️ **756 项检查的详尽列表:[`docs/CHECKS.md`](docs/CHECKS.md)** · 🗺️ [路线图](docs/ROADMAP.md)
## 🚀 安装
### 选项 1 — 便携版可执行文件(推荐)
1. 从 [**最新发布版本**](https://github.com/ayinedjimi/WinCheckSec/releases/latest) 下载 `CHECKSEC.exe`。
2. 双击运行。接受 **UAC** 提示(分析需要管理员权限)。
3. 点击 **Lancer l'analyse**(开始分析)。
### 选项 2 — 无头模式(CLI / 自动化)
```
CHECKSEC.exe --headless --output rapport.json --format json
# 格式 : json | cef
```
## 🖥️ 使用方法
- **仪表板**:全局评分、评级、启动/取消分析、导出。
- **Secure Core**:硬件磁贴(VBS、Credential Guard、HVCI、DMA、Secure Boot、TPM)— *真实*状态。
- **结果 / MSCT 偏差 / CIS 偏差**:过滤、搜索、排序、定向导出。
- **修复**:附带命令的优先行动计划。
- **历史记录**:随时比较分析结果。
📖 详细指南:[`docs/USAGE.fr.md`](docs/USAGE.fr.md) · [🇬🇧 使用指南](docs/USAGE.en.md)
## 🧾 报告与取证导出
JSON 报告(保存在桌面上)专为**事后分析**设计:
- `SchemaVersion`,`Host` / `Execution` 数据块(上下文、提权状态、分析时间窗口);
- 每项检查对应的 `CollectedAt`,**ISO‑8601 / UTC** 时间戳;
- **`AnalysisLog`** — 执行日志(各收集器的状态/耗时/结果数量);
- **`Integrity`** — 报告的 **SHA‑256** 哈希值(支持不可抵赖性验证);
- **MITRE ATT&CK 映射**(各项检查的 `MitreTechniques` 以及用于 ATT&CK 覆盖率的 `MitreSummary` 汇总);
- MSCT 详情(基线与实际情况对比)、各项检查的 CIS 详情、Windows 日志中的真实错误。
其他格式:**PDF** (QuestPDF)、**Excel** (ClosedXML)、**HTML**、**CEF** (SIEM)、**SARIF 2.1.0** (CI/CD)。
## 🏗️ 从源码编译
```
# 前提条件 : SDK .NET 9, 在 Windows 上 (XAML WinUI 编译器仅支持 Windows)
git clone https://github.com/ayinedjimi/WinCheckSec.git
cd WinCheckSec
dotnet build CHECKSEC.sln -c Release -p:Platform=x64
# 单文件便携版 Exe
dotnet publish CHECKSEC/CHECKSEC.csproj -c Release -r win-x64 -p:Platform=x64 `
--self-contained true -p:PublishSingleFile=true `
-p:IncludeNativeLibrariesForSelfExtract=true -p:WindowsAppSDKSelfContained=true
```
代码架构(用于贡献代码):[`docs/ARCHITECTURE.md`](docs/ARCHITECTURE.md)。
添加收集器 = 创建一个 `ISecurityCollector` 类 + 在 `BuildCollectors()` 中添加一行代码。
## 🔒 隐私与道德
CHECKSEC 是一款**防御性**审计工具。它仅**读取**系统状态(注册表、WMI、服务),**绝不进行任何修改**。不会通过网络传输任何数据。请在您获得授权审计的系统上使用。
## 👤 作者与服务
由 **Ayi NEDJIMI** — [**Ayi NEDJIMI Consultants**](https://ayinedjimi-consultants.fr)(攻防安全与 AI 专家)开发。
📚 **相关文章与资源**:
- [一个月内 622 个微软 CVE:您的 IT 系统能跟上吗?](https://ayinedjimi-consultants.fr/articles)
- [中小企业 IT 安全审计:完整指南](https://ayinedjimi-consultants.fr/articles)
- [ISO 27001 内部审计:方法与检查清单](https://ayinedjimi-consultants.fr/iso-27001)
- [Microsoft 365 审计](https://ayinedjimi-consultants.fr/audit-microsoft-365) · [NIS 2 合规](https://ayinedjimi-consultants.fr/nis-2)
💼 需要专业的安全审计服务?[**申请报价 →**](https://ayinedjimi-consultants.fr/contact)
## 📄 许可证
基于 **MIT** 许可证分发 — 详见 [`LICENSE`](LICENSE)。