IT Device Audit é um sistema de auditoria de frota testado em batalha, empacotado como um template de projeto do OpenTechnologyApp. Ele começou como uma Planilha Google + Apps Script reconciliando uma frota real de saúde com ~145 dispositivos — JumpCloud contra SentinelOne, gestão de navegador e inventário de ativos — e agora vem pronto com três filas, automações funcionais e playbooks de remediação passo a passo que você pode importar em um clique.
O diretório do template está indo para open source no GitHub — acompanhe a org para o repositório.
O que ele detecta
Cada verificação que o sistema original rodava semanalmente (ou continuamente) se torna um item rastreado com um Status de Execução e uma contagem de sinalizações:
- T1 — Bloqueadores de segurança: dispositivos sem o agente EDR, fantasmas de EDR fora do MDM, sinalizações críticas de saúde vindas da telemetria do lado do dispositivo, violações de política de conta Microsoft
- T2 — Higiene operacional: dispositivos obsoletos (faixa de aviso de 14 dias, faixa de ação de 30 dias), SO desatualizado, tempo de atividade alto, desvio de hostname, desvio de OU de navegador, backlog do Windows Update + atualizador Lenovo
- T3 — Completude de inventário: dispositivos órfãos, usuários com múltiplos dispositivos, desvio de versão de agente, adição/remoção no inventário de ativos, usuários não ativados
Três filas, um único sistema
| Fila | O que vive lá |
|---|---|
| Inventário de Dispositivos | Um item por dispositivo — número de série, plataforma, versões de agente, status de saúde, dias em silêncio, checkboxes de descomissionamento |
| Verificações de Auditoria | Um item por métrica de verificação, agrupado por nível, com cadência + Status de Execução + contagem de sinalizações |
| Comandos de Remediação | Os comandos de MDM (instalação/reconexão de EDR, renomeação de hostname, imposição de conformidade) como itens disparáveis e rastreados |
Automações que fazem trabalho de verdade
Nada de comentários consultivos vazios. Quando o status de EDR de um dispositivo muda para Ausente, ele se torna urgente e cai no nível P1. Quando uma verificação passa, ela se fecha sozinha. Quando um dispositivo devolvido é marcado como apagado, o item de descomissionamento se fecha. Automações opcionais via webhook disparam comandos de remediação de MDM diretamente ou enviam DM para seu canal do Slack sobre um dispositivo obsoleto — entregues desativadas até que você tenha confiado em um ciclo completo (a disciplina de dry-run em que o sistema original operava).
Playbooks: o fluxo de triagem, codificado
Onze runbooks se anexam automaticamente aos tipos de item correspondentes:
- Lacuna de EDR — instalar vs. reconectar, por plataforma, com uma etapa de verificação
- Dispositivo obsoleto — confirmar que o usuário está ativo, reconectar ou encaminhar para descomissionamento
- Descomissionamento — a desmontagem em quatro sistemas (MDM, EDR, inventário de ativos, registro de navegador), cada etapa marcando um checkbox
- Conformidade de Conta MS / Versões de Agente / Comunicações com Usuário / Dispositivos Órfãos — as prioridades semanais de triagem P1–P7 como etapas guiadas, com templates do Slack incluídos
- Runbook de reimplantação de webhook e um checklist de troca de provedor — as lições operacionais duramente conquistadas, para que o próximo administrador não precise reaprendê-las
Conectado à sua frota, não apenas descrevendo-a
Dois scripts incluídos conectam o template à infraestrutura real:
jumpcloud-sync.js— script cron que puxa dispositivos da API do JumpCloud e faz upsert dos itens de inventário com cálculo de dias-em-silêncio e roteamento de statusdevice-post-ingest.js— um webhook de entrada que aceita os POSTs de telemetria do lado do dispositivo (saúde do Windows, saúde do Mac, rede, conformidade MS — os quatro contratos de payload), avalia sinalizações críticas e atualiza os dispositivos no lugar
A camada de MDM é deliberadamente substituível: o script de sincronização é a única peça específica do JumpCloud. Aponte-o para o Kandji, Intune ou Mosyle mapeando a API deles para o mesmo formato normalizado de dispositivo — as verificações, dashboards e playbooks não mudam.
Como obter
Importe o IT Device Audit a partir do seletor de templates no OpenTechnologyApp — ele já vem embutido. Os arquivos autônomos do template (JSON + scripts + runbooks) estão a caminho da org OpenTechnology14 no GitHub como um diretório open-source.