Auditoria de computador com WinAudit

Índice

WinAudit é um software gratuito usado para coletar informações de um computador. Funciona no Windows. Esta ferramenta é capaz de analisar hardware, software e as configurações que temos ao nível do utilizador. O software WinAudit nos permite determinar quais programas e dispositivos instalamos em nosso computador, também serve para identificar se temos software ilegal ou não licenciado.

Cada relatório de auditoria pode ser usado para determinar quais usuários de software têm permissão para acessar e quais são suas funções. Winaudit não requer instalação, basta fazer o download e descompactá-lo, para executá-lo clicando duas vezes no ícone de início.

Está ferramenta é usada em computação forense uma vez que pode ser copiado para um dispositivo de armazenamento externo para obter informações de um ou mais computadores. Todos os dados coletados são catalogados e organizados em categorias para facilitar sua posterior leitura e análise.

Podemos baixar o WinAudit de seu site oficial, é um programa portátil, portanto não precisa ser instalado. Depois que o WinAudit for iniciado, o software iniciará automaticamente a varredura de dados, também podemos clicar no botão Reunir para iniciar a verificação manualmente.

Quando a verificação for concluída, podemos exportar cada relatório para:

  • HTML
  • CSV
  • MySQL
  • servidor SQL
  • PostgreSQL

Para exportar para um banco de dados, devemos ter o servidor de banco de dados correspondente em execução.
A seguir, veremos um relatório e algumas de suas categorias:

Visão geral do sistemaAqui vemos o nome do computador e a função que ele desempenha se estiver conectado a uma rede, qual sistema operacional ele possui, algumas informações sobre o hardware como processador, memória, monitor e data da última atualização.

Software instaladoMostra-nos o software instalado ativo e que não está ativo, indica também o caminho de instalação, quais as permissões de uso que possui, quando foi instalado e quem é o fabricante.

Uma das seções que pode ser interessante em um auditoria é o número de vezes que o software foi usado nos últimos 30 dias para cada usuário do computador dos dados no nível do usuário. Também podemos verificar quando foi usado pela última vez e qual usuário estava usando de acordo com as configurações e permissões do usuário.

Sistema operativoFornece informações básicas sobre as características do sistema operacional.

PeriféricosEsta seção nos mostra os periféricos conectados ao nosso computador, bem como as impressoras de rede. O WinAudit não pode escanear ou analisar periféricos encontrados na rede, mas apenas indicará a quais o computador está conectado, se houver um log pode nos mostrar quais dispositivos foram acessados.

Cada dispositivo encontrado apresenta um relatório com a descrição completa daquele periférico. Por exemplo, se um mouse foi instalado, o número de botões é mostrado, bem como se esses botões estiverem invertidos, também pode mostrar se há atualizações de software ou driver em um componente ou se um dispositivo não está mais disponível no rede.

SegurançaA seção de segurança do sistema mostra as configurações, registros e serviços que protegem o computador e gerenciam o usuário.

WinAudit permite auditar a segurança do computador Em relação aos dados de acordo com a funcionalidade, ele não mostra dados confidenciais, como senhas, mas sim quais permissões e ações um usuário pode executar e, em alguns casos, privilégios de administrador são necessários para executar certas tarefas.

Registro de segurançaNesta categoria podemos ver o registro de segurança, portas abertas, configurações de segurança, permissões de usuário bem como software e atualizações. Também podemos ver os campos do registro de segurança, como LanManServer AutoDisconnect, ou seja, o tempo em que o computador será desconectado da rede se não estiver ativo, por padrão o tempo é 15 minutos.

Grupos e usuáriosAqui podemos ver um registro de Grupos e contas de usuários, também podemos ver as permissões atribuídas por grupo e por usuário e também podemos ver quando um usuário estava logado pela última vez com data e hora.

Redes WindowsAqui podemos ver as conexões aos dispositivos e recursos compartilhados, também podemos ver as configurações de ip e alguns outros dados, como a velocidade de conexão do computador.

Atividades agendadasEsta categoria exibe uma lista de ações ou serviços que devem ser executados de forma programada. Também podemos ver a última vez que ele foi executado e quando será executado na próxima vez para que possamos ter um registro de atualizações ou tarefas a serem executadas.

Estatísticas de tempo de atividadeEstas estatísticas permitem-nos determinar a disponibilidade do sistema, arranques e desligamentos, podem ser interessantes se for um servidor.

Registros de erros ou registro de falhasEsta categoria é muito interessante, pois nos permite ter um registro histórico dos erros emitidos pelo sistema operacional, os aplicativos e os serviços que temos em execução no computador.

Existe outra categoria, como processadores, memória Ram, discos físicos que nos permitem saber o nome do fabricante, número de série e dados do dispositivo. Vimos as categorias mais interessantes para uma auditoria, embora abranja muitas outras relacionadas a hardware e dispositivos fiscais. Para continuar tendo problemas de segurança, não deixe de estar atualizado na seção:

Tutoriais de segurança de TI

Você vai ajudar o desenvolvimento do site, compartilhando a página com seus amigos

wave wave wave wave wave