Datorrevision med WinAudit

{title}

WinAudit är en gratis programvara som används för att samla information från en dator. Det fungerar på Windows. Detta verktyg kan analysera hårdvara, programvara och de konfigurationer som vi har på användarnivå. WinAudit-programvaran gör det möjligt att avgöra vilka program och enheter vi har installerat på vår dator, den tjänar också till att identifiera om vi har olaglig eller olicensierad programvara.

Varje granskningsrapport kan användas för att bestämma vilken programvara användarna har tillträde till och vad deras roller är. Winaudit kräver inte installation, vi måste bara ladda ner och packa upp den, sedan kör vi den genom att dubbelklicka på dess startikon.

{title}

Detta verktyg används i kriminalteknisk databehandling eftersom det kan kopieras till en extern lagringsenhet för att få information från en eller flera datorer. All data som samlas in katalogiseras och sorteras i kategorier för att underlätta dess efterföljande läsning och analys.

Vi kan ladda ner WinAudit från dess officiella webbplats, det är ett bärbart program så det behöver inte installeras . När WinAudit har startats startar programvaran automatiskt datasökningen, vi kan också klicka på knappen Samla för att starta skanningen manuellt.

{title}

När skanningen är klar kan vi exportera varje rapport till:

  • HTML
  • CSV
  • MySQL
  • SQL Server
  • PostgreSQL

För att kunna exportera till databasen måste vi ha motsvarande databaseserver igång.
Nästa kommer vi att se en rapport och några av dess kategorier:

Systemöversikt

Här ser vi namnet på utrustningen och vilken roll den spelar om den är ansluten till ett nätverk, vilket operativsystem har, vissa data om hårdvara som processor, minne, monitor och datum för senaste uppdatering.

Installerad programvara

Det visar oss vilken programvara som är installerad aktiv och vilken inte är aktiv, den anger också installationsvägen, vilka användningsrättigheter den har, när den installerades och vem är tillverkaren.

En av de sektioner som kan vara intressanta i en granskning är de tider som programvaran användes under de senaste 30 dagarna för varje användare av datorn med användarnivådata. Vi kan också verifiera när den senast användes och vilken användare som använde den enligt användarens inställningar och behörigheter.

Operativsystem

Det ger oss grundläggande information om operativsystemets egenskaper.

kringutrustning

Detta avsnitt visar kringutrustning som är ansluten till vår dator såväl som nätverksskrivare. WinAudit kan inte skanna eller analysera kringutrustning som finns i nätverket, men anger bara vilka som är anslutna till datorn, om det finns en logg kan vi visa vilka enheter som åtkomts.

Varje enhet som hittas presenterar en rapport med en fullständig beskrivning för den perifera enheten. Till exempel, om en mus har installerats, visas antalet knappar, och om dessa knappar är vända, kan det också visa om det finns programvara eller drivrutinuppdateringar på någon komponent eller om en enhet inte längre är tillgänglig i nätverket.

säkerhet

Avsnittet systemsäkerhet visar konfigurationer, poster och tjänster som skyddar utrustningen och hanterar användaren.

WinAudit låter dig granska informationssäkerhet angående data enligt funktionalitet, den visar inte känslig information som lösenord utan vilka behörigheter och åtgärder en användare kan utföra och i vissa fall krävs administratörsbehörighet för att utföra vissa uppgifter.

$config[ads_text5] not found

Säkerhetsregister

I den här kategorin kan vi se säkerhetsloggen, öppna portar, säkerhetsinställningar, användarrättigheter samt programvara och uppdateringar. Vi kan också se fälten i säkerhetsloggen, till exempel LanManServer AutoDisconnect, det vill säga tiden då datorn kommer att kopplas från nätverket om den inte är aktiv, som standard är tiden 15 minuter.

{title}

Grupper och användare

Här kan vi se en post av grupper och användarkonton, vi kan också se behörigheter tilldelade per grupp och av användare och vi kan också se när en användare är inloggad för senaste gången med datum och tid.

$config[ads_text6] not found

Windows-nätverk

Här kan vi observera anslutningarna till enheter och delade resurser. Vi kan också se ip-inställningarna och en del andra data, t.ex. anslutningshastigheten för utrustningen.

{title}

Planerade uppgifter

Den här kategorin visar en lista över åtgärder eller tjänster som ska utföras schemalagd. Vi kan också se förra gången det kördes och när det kommer att vara nästa gång kommer det att köras så vi kan ha en post med uppdateringar eller uppgifter som ska utföras.

Aktivitetstidsstatistik

Denna statistik gör det möjligt för oss att bestämma systemtillgänglighet, start och avstängning, de kan vara intressanta om det är en server.

Felloggar eller fellogg

Den här kategorin är mycket intressant eftersom den tillåter oss att ha en historisk registrering av de fel som avges av operativsystemet, applikationer och tjänster som vi har på datorn.

Det finns en annan kategori som processorer, Ram-minne, fysiska diskar som tillåter oss att veta tillverkarens namn, serienummer och enhetsdata. Vi har sett de mest intressanta kategorierna för en revision även om den täcker många fler relaterade till hårdvara och fysiska enheter. För att fortsätta se säkerhetsproblem, missa inte att vara uppdaterad i avsnittet:

$config[ads_text5] not found

Handledning för IT-säkerhet