IT Device Audit es un sistema de auditoría de flota probado en batalla, empaquetado como una plantilla de proyecto de OpenTechnologyApp. Comenzó su vida como una Google Sheet + Apps Script que reconciliaba una flota real de salud de ~145 dispositivos — JumpCloud contra SentinelOne, gestión de navegadores e inventario de activos — y ahora se distribuye como tres colas, automatizaciones funcionales y guías de remediación paso a paso que puedes importar con un clic.
El directorio de la plantilla va a ser open source en GitHub — mantente atento a la org para ver el repo.
Qué detecta
Cada verificación que el sistema original ejecutaba semanalmente (o continuamente) se convierte en un elemento rastreado con un Estado de Ejecución y un conteo de elementos marcados:
- T1 — Bloqueadores de seguridad: dispositivos sin el agente EDR, fantasmas de EDR que no están en el MDM, marcas críticas de salud provenientes de la telemetría del lado del dispositivo, violaciones de política de cuenta de Microsoft
- T2 — Higiene operativa: dispositivos obsoletos (banda de advertencia de 14 días, banda de acción de 30 días), SO desactualizado, alto tiempo de actividad, desviación de hostname, desviación de OU de navegador, retraso de Windows Update + actualizador Lenovo
- T3 — Integridad del inventario: dispositivos huérfanos, usuarios con múltiples dispositivos, desviación de versión de agente, altas/bajas de inventario de activos, usuarios no activados
Tres colas, un solo sistema
| Cola | Qué vive ahí |
|---|---|
| Device Inventory | Un elemento por dispositivo — número de serie, plataforma, versiones de agente, estado de salud, días de silencio, casillas de baja |
| Audit Checks | Un elemento por métrica de verificación, agrupado por nivel, con cadencia + Estado de Ejecución + conteo de elementos marcados |
| Remediation Commands | Los comandos de MDM (instalación/reconexión de EDR, renombrado de hostname, aplicación de cumplimiento) como elementos disparables y rastreados |
Automatizaciones que hacen trabajo real
Nada de comentarios asesores vacíos. Cuando el estado de EDR de un dispositivo pasa a Missing, se vuelve urgente y aterriza en el nivel P1. Cuando una verificación pasa, se cierra sola. Cuando un dispositivo devuelto se marca como borrado, el elemento de baja se cierra. Las automatizaciones opcionales por webhook disparan comandos de remediación de MDM directamente o envían un DM a tu canal de Slack sobre un dispositivo obsoleto — se distribuyen desactivadas hasta que hayas confiado en un ciclo completo (la disciplina de dry-run con la que operaba el sistema original).
Guías: el flujo de triage, codificado
Once runbooks se adjuntan automáticamente a los tipos de elemento correspondientes:
- Brecha de EDR — instalación vs. reconexión, por plataforma, con un paso de verificación
- Dispositivo obsoleto — confirmar que el usuario está activo, reconectar o enrutar a baja
- Baja — el desmantelamiento de cuatro sistemas (MDM, EDR, inventario de activos, registro de navegador), cada paso marcando una casilla
- Cumplimiento de cuenta MS / Versiones de agente / Comunicaciones de usuario / Dispositivos huérfanos — las prioridades de triage semanal P1–P7 como pasos guiados, plantillas de Slack incluidas
- Runbook de redespliegue de webhook y una lista de verificación de cambio de proveedor — las lecciones operativas ganadas con esfuerzo, para que el próximo administrador no tenga que reaprenderlas
Conectado a tu flota, no solo describiéndola
Dos scripts incluidos conectan la plantilla a infraestructura real:
jumpcloud-sync.js— script cron que extrae dispositivos de la API de JumpCloud y actualiza (upsert) los elementos de inventario con cálculo de días de silencio y enrutamiento de estadodevice-post-ingest.js— un webhook entrante que acepta los POSTs de telemetría del lado del dispositivo (salud de Windows, salud de Mac, red, cumplimiento MS — los cuatro contratos de payload), evalúa marcas críticas, y actualiza los dispositivos en el lugar
La capa de MDM es deliberadamente intercambiable: el script de sincronización es la única pieza específica de JumpCloud. Apúntalo a Kandji, Intune o Mosyle mapeando su API a la misma forma de dispositivo normalizada — las verificaciones, paneles y guías no cambian.
Consíguelo
Importa IT Device Audit desde el selector de plantillas en OpenTechnologyApp — viene integrado. Los archivos independientes de la plantilla (JSON + scripts + runbooks) se dirigen a la org de GitHub OpenTechnology14 como un directorio open source.