Quiero realizar una evaluación de seguridad técnica en las computadoras cliente de mi compañía con enfoque en Windows 10.
Hasta ahora, mi idea es ejecutar varios scripts de Powershell en los clientes y reunir los resultados en un punto central. Por ejemplo, los scripts de Powershell deben analizar la versión actual de firmas de antivirus, listar el software instalado o los usuarios locales.
Al final, quiero responder preguntas como "¿qué clientes tienen versiones antiguas de bases de datos antivirus?", "¿qué clientes tienen software no autorizado instalado?", "¿qué clientes tienen usuarios locales no autorizados?" Además, quiero ver las tendencias, por lo que quiero almacenar los archivos de registro en función del tiempo.
¿Cuál es la mejor manera de analizar estos archivos de registro? ¿Necesito algo como una herramienta de administración de registros o es demasiado bueno? ¿O hay incluso software existente para ese propósito? ¿Cómo tratarías de resolver el problema?