Voltar ao blog

IT Device Audit: Um Sistema de Auditoria de Frota como Template de Projeto de Um Clique

9 de julho de 20266 min
Dispositivos e dados

IT Device Audit é um sistema de auditoria de frota testado em batalha, empacotado como um template de projeto do OpenTechnologyApp. Ele começou como uma Planilha Google + Apps Script reconciliando uma frota real de saúde com ~145 dispositivos — JumpCloud contra SentinelOne, gestão de navegador e inventário de ativos — e agora vem pronto com três filas, automações funcionais e playbooks de remediação passo a passo que você pode importar em um clique.

O diretório do template está indo para open source no GitHub — acompanhe a org para o repositório.

O que ele detecta

Cada verificação que o sistema original rodava semanalmente (ou continuamente) se torna um item rastreado com um Status de Execução e uma contagem de sinalizações:

  • T1 — Bloqueadores de segurança: dispositivos sem o agente EDR, fantasmas de EDR fora do MDM, sinalizações críticas de saúde vindas da telemetria do lado do dispositivo, violações de política de conta Microsoft
  • T2 — Higiene operacional: dispositivos obsoletos (faixa de aviso de 14 dias, faixa de ação de 30 dias), SO desatualizado, tempo de atividade alto, desvio de hostname, desvio de OU de navegador, backlog do Windows Update + atualizador Lenovo
  • T3 — Completude de inventário: dispositivos órfãos, usuários com múltiplos dispositivos, desvio de versão de agente, adição/remoção no inventário de ativos, usuários não ativados

Três filas, um único sistema

FilaO que vive lá
Inventário de DispositivosUm item por dispositivo — número de série, plataforma, versões de agente, status de saúde, dias em silêncio, checkboxes de descomissionamento
Verificações de AuditoriaUm item por métrica de verificação, agrupado por nível, com cadência + Status de Execução + contagem de sinalizações
Comandos de RemediaçãoOs comandos de MDM (instalação/reconexão de EDR, renomeação de hostname, imposição de conformidade) como itens disparáveis e rastreados

Automações que fazem trabalho de verdade

Nada de comentários consultivos vazios. Quando o status de EDR de um dispositivo muda para Ausente, ele se torna urgente e cai no nível P1. Quando uma verificação passa, ela se fecha sozinha. Quando um dispositivo devolvido é marcado como apagado, o item de descomissionamento se fecha. Automações opcionais via webhook disparam comandos de remediação de MDM diretamente ou enviam DM para seu canal do Slack sobre um dispositivo obsoleto — entregues desativadas até que você tenha confiado em um ciclo completo (a disciplina de dry-run em que o sistema original operava).

Playbooks: o fluxo de triagem, codificado

Onze runbooks se anexam automaticamente aos tipos de item correspondentes:

  • Lacuna de EDR — instalar vs. reconectar, por plataforma, com uma etapa de verificação
  • Dispositivo obsoleto — confirmar que o usuário está ativo, reconectar ou encaminhar para descomissionamento
  • Descomissionamento — a desmontagem em quatro sistemas (MDM, EDR, inventário de ativos, registro de navegador), cada etapa marcando um checkbox
  • Conformidade de Conta MS / Versões de Agente / Comunicações com Usuário / Dispositivos Órfãos — as prioridades semanais de triagem P1–P7 como etapas guiadas, com templates do Slack incluídos
  • Runbook de reimplantação de webhook e um checklist de troca de provedor — as lições operacionais duramente conquistadas, para que o próximo administrador não precise reaprendê-las

Conectado à sua frota, não apenas descrevendo-a

Dois scripts incluídos conectam o template à infraestrutura real:

  • jumpcloud-sync.js — script cron que puxa dispositivos da API do JumpCloud e faz upsert dos itens de inventário com cálculo de dias-em-silêncio e roteamento de status
  • device-post-ingest.js — um webhook de entrada que aceita os POSTs de telemetria do lado do dispositivo (saúde do Windows, saúde do Mac, rede, conformidade MS — os quatro contratos de payload), avalia sinalizações críticas e atualiza os dispositivos no lugar

A camada de MDM é deliberadamente substituível: o script de sincronização é a única peça específica do JumpCloud. Aponte-o para o Kandji, Intune ou Mosyle mapeando a API deles para o mesmo formato normalizado de dispositivo — as verificações, dashboards e playbooks não mudam.

Como obter

Importe o IT Device Audit a partir do seletor de templates no OpenTechnologyApp — ele já vem embutido. Os arquivos autônomos do template (JSON + scripts + runbooks) estão a caminho da org OpenTechnology14 no GitHub como um diretório open-source.

Entre em contato

Interessado em um tema? Deixe uma mensagem e escolha uma categoria. Também estou disponível para uma reunião de consultoria gratuita — entre em contato e combinamos.