Datorrevision med WinAudit

Innehållsförteckning

WinAudit är gratis programvara som används för att samla in information från en dator. Det fungerar på Windows. Detta verktyg kan analysera hårdvara, programvara och de konfigurationer som vi har på användarnivå. WinAudit -programvaran låter oss avgöra vilka program och enheter vi har installerat på vår dator, den tjänar också till att identifiera om vi har olaglig eller olicensierad programvara.

Varje granskningsrapport kan användas för att avgöra vilken programvaruanvändare som har åtkomst till och vilka deras roller är. Winaudit kräver ingen installation, vi måste bara ladda ner och packa upp den, sedan kör vi den genom att dubbelklicka på startikonen.

Detta verktyget används i dator rättsmedicin eftersom den kan kopieras till en extern lagringsenhet för att få information från en eller flera datorer. All data som samlas in katalogiseras och ordnas i kategorier för att underlätta efterföljande läsning och analys.

Vi kan ladda ner WinAudit från dess officiella webbplats, det är ett bärbart program behöver inte installeras. När WinAudit har startats startar programvaran automatiskt dataskanning, vi kan också klicka på knappen Samla för att starta skanningen manuellt.

När genomsökningen är klar kan vi exportera varje rapport till:

  • HTML
  • CSV
  • MySQL
  • SQL Server
  • PostgreSQL

För att exportera till en databas måste vi ha motsvarande databaseserver igång.
Därefter kommer vi att se en rapport och några av dess kategorier:

System översiktHär ser vi namnet på datorn och vilken roll den spelar om den är ansluten till ett nätverk, vilket operativsystem den har, lite information om hårdvara som processor, minne, bildskärm och datum för senaste uppdatering.

Installerad programvaraDen visar oss den aktiva installerade programvaran och som inte är aktiv, den anger också installationsvägen, vilken användningstillstånd den har, när den installerades och vem tillverkaren är.

Ett av de avsnitt som kan vara intressant i a revision är antalet gånger programvaran har använts under de senaste 30 dagarna för varje användare av datorn av data på användarnivå. Vi kan också verifiera när den användes för sista gången och vilken användare som använde den enligt användarens inställningar och behörigheter.

Operativ systemDen ger oss grundläggande information om operativsystemets egenskaper.

KringutrustningDetta avsnitt visar oss kringutrustning som är anslutna till vår dator, samt nätverksskrivare. WinAudit kan inte skanna eller analysera kringutrustning som finns i nätverket, men kommer bara att indikera vilka som datorn är ansluten till, om det finns en logg kan den visa oss vilka enheter som har använts.

Varje hittad enhet presenterar en rapport med en fullständig beskrivning för den kringutrustning. Till exempel, om en mus har installerats, visas antalet knappar, och om dessa knappar är inverterade, kan det också visa om det finns program- eller drivrutinsuppdateringar i en komponent eller om en enhet inte längre är tillgänglig på nätverk.

säkerhetAvsnittet systemsäkerhet visar inställningar, register och tjänster som skyddar datorn och hanterar användaren.

Med WinAudit kan du granska datasäkerhet När det gäller data enligt funktionaliteten visar den inte känslig data som lösenord utan snarare vilka behörigheter och åtgärder en användare kan utföra och i vissa fall krävs administratörsbehörighet för att utföra vissa uppgif.webpter.

SäkerhetsrekordI denna kategori kan vi se säkerhetslogg, öppna portar, säkerhetsinställningar, användarrättigheter samt programvara och uppdateringar. Vi kan också se fälten i säkerhetsposten som LanManServer AutoDisconnect, det vill säga den tid då datorn kommer att kopplas från nätverket om den inte är aktiv, som standard är tiden 15 minuter.

Grupper och användareHär kan vi se ett register över grupper och användarkonton, vi kan också se behörigheter tilldelade per grupp och användare och vi kan också se när en användare var inloggad för sista gången med datum och tid.

Windows -nätverkHär kan vi se anslutningarna till enheter och delade resurser. Vi kan också se ip -inställningarna och några andra data, t.ex. anslutningshastigheten för datorn.

Schemalagda aktiviteterDenna kategori visar en lista över åtgärder eller tjänster som ska köras schemalagt. Vi kan också se förra gången det kördes och när det kommer att köras nästa gång så att vi kan ha ett register över uppdateringar eller uppgif.webpter som ska köras.

Uptime statistikDenna statistik gör att vi kan avgöra tillgängligheten för systemet, uppstart och avstängningar, de kan vara intressanta om det är en server.

Felloggar eller felloggDenna kategori är mycket intressant eftersom den tillåter oss att ha en historisk registrering av de fel som avges från operativsystemet, applikationerna och de tjänster som vi har på datorn.

Det finns en annan kategori som processorer, ramminne, fysiska skivor som gör att vi kan känna till tillverkarens namn, serienummer och enhetsdata. Vi har sett de mest intressanta kategorierna för en revision, även om den täcker många fler relaterade till hårdvara och finansiella enheter. För att fortsätta se säkerhetsproblem, missa inte att vara uppdaterad i avsnittet:

Handledning för IT -säkerhet

Du kommer att bidra till utvecklingen av webbplatsen, dela sidan med dina vänner

wave wave wave wave wave