Тема: А какие есть программы аудиторы безопасности?

Дерево просмотра

     
  1. А какие есть программы аудиторы безопасности?

    Т.е. например запускаем под аккаунтом пользователя, она проходит весь диск/реестр и смотрит куда есть доступ на чтение/выполнение/запись?
    Вопрос про windows server.

  2.  
  3. dir | get-acl | Out-GridView

    под правами рута

  4.  
  5. Нет. Мне нужно графически это представить, чтобы наглядно было видно куда пользователь может зайти куда нет.

  6.  
  7. #4
    Регистрация
    30-07-2004
    Адрес
    Earth
    Возраст
    49
    Сообщения
    5,359
    Благодарность
    4,575
    Поблагодарили 1,468 раз в 863 сообщениях
    Управление учетными записями пользователей в AD

    а если лениво и хочется красиво и галками то гуглим по фразе "инвентаризация доступа пользователей на windows server" ))
    Подлинные речи не изящны
    Изящные речи не верны.
    Хороший человек не станет спорить,
    слова того, кто любит спорить - пустые слова...

  8.  
  9. AD нет.

  10.  
  11. #6
    Регистрация
    30-07-2004
    Адрес
    Earth
    Возраст
    49
    Сообщения
    5,359
    Благодарность
    4,575
    Поблагодарили 1,468 раз в 863 сообщениях
    ну без AD тоже можно ручками или скриптик написать ... правда это обычно надо если права давались без AD "без ума" каждому индивидуально.... обычно через группы пользователей все назначается, а там все прозрачно как бы
    Подлинные речи не изящны
    Изящные речи не верны.
    Хороший человек не станет спорить,
    слова того, кто любит спорить - пустые слова...

  12.  
  13. Да вроде бы всё должно быть нормально, но хочется удостовериться. Понять потенциальную угрозу например шифровальщика. В виде круговой диаграммы или в виде дерева например, разными цветами. Я так это себе представляю.

  14.  
  15. #8
    Регистрация
    30-07-2004
    Адрес
    Earth
    Возраст
    49
    Сообщения
    5,359
    Благодарность
    4,575
    Поблагодарили 1,468 раз в 863 сообщениях
    дык погугли - в основном программы платные но есть и с бесплатным периодоми/или немного урезанным функционалом.
    ЗЫ при нормальном планированном файловом доступе - заражается один отдел + папка обмена - а это 10 минут на выковыривание файлов из копии резервной + снос и восстановление из образа рабочей системы АРм что явилась источником. - тут минут 30 ( надо ещё образ снять и посмотреть как оно просочилось)
    Подлинные речи не изящны
    Изящные речи не верны.
    Хороший человек не станет спорить,
    слова того, кто любит спорить - пустые слова...

  16.  
  17. какой бюджет и сроки?

  18.  
  19. Ты о чем?

  20.  
  21. напишем для тебя нужный софт с визуализацией.
    как вариант выгрузка в повер и оттуда обработка и визуализация

  22.  
  23. )). Не, надо готовое что-то и бесплатное. Наверняка такое есть, просто я никогда таким не интересовался.

  24.  
  25. Хотел посоветовать что то типа макс патрол или варонис, но видимо перебор.

  26. Одобрили:
    Demige  (13-02-2019),   McLane  (08-02-2019),   mr.Karapuz  (08-02-2019)  

  27.  
  28. OpenVAS

  29. Одобрили:
    Demige  (13-02-2019),   langry  (18-02-2019)  

Информация о теме

Users Browsing this Thread

Пользователей, читающих тему - 1. (зарегистрированных - 0, гостей - 1)

Пользователей, прочитавших эту тему : 0

Действия :  (Просмотреть прочитавших)

Нет прочитавших тему.

Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать на сообщения
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •