- - Verifique os computadores de rede para obter permissões de segurança fracas com o ShareScan

Verifique os computadores de rede para obter permissões de segurança fracas com o ShareScan

Em um ambiente de domínio, os computadores clientes geralmentetem privilégios mínimos de conta de usuário. Isso é feito para garantir que os usuários não usem mal os privilégios administrativos. Entre essas restrições, uma das mais importantes é o controle sobre o acesso à pasta compartilhada. Muitas pastas departamentais são compartilhadas pela rede, a fim de fornecer acesso fácil à rede a um grupo de pessoas relacionado. Nesse caso, é necessário que essas pastas não sejam acessíveis por outros departamentos para evitar roubo e perda de dados. Por exemplo, se outros funcionários obtiverem acesso às pastas compartilhadas em rede do departamento Financeiro, isso poderá levar ao roubo / perda de dados (como no caso de um usuário iniciante excluir os arquivos), ao ressentimento do funcionário (se um funcionário descobrir que ele / ela está sendo paga menos que um par) e assim por diante. Enquanto a maioria das pastas é compartilhada a partir de servidores, algumas pastas importantes do escritório devem ser compartilhadas em computadores individuais. Pode ser o caso quando um chefe imediato compartilha arquivos com subordinados ou vice-versa.

ShareScan é um aplicativo portátil da McAfee que permiteadministradores de sistema e de rede para identificar uma permissão fraca de compartilhamento de arquivos disponível na rede interna. Isso pode ajudá-los a encobrir brechas relacionadas a permissões de acesso a arquivos / pastas e sistemas. Basta digitar um intervalo de IPs e usar suas credenciais de domínio para verificar computadores vulneráveis ​​na rede.

As opções de digitalização disponíveis estão alinhadas emA seção Controle de verificação, que inclui o uso de credenciais para acessar sistemas (como credenciais de um administrador de domínio), randomização da ordem de verificação, usando o comando ping antes de verificar os sistemas, testando a porta aberta 445 (a porta usada para compartilhamento de arquivos), visualizando todo o sistema após a verificação completa e resolução de endereços IP para nomes. Você também pode selecionar o tempo limite da conexão ping (ms), o tempo limite da enumeração de compartilhamento (segundos) e as verificações simultâneas máximas (limitadas a 64). Depois de selecionar as configurações desejadas, clique em Começar (Ícone Reproduzir) para iniciar o processo de digitalização.

Digitalização concluída

Quando o processo estiver concluído, você receberá um aviso de que todos os sistemas foram verificados. Você pode copiar o resultado para a área de transferência ou clicar em Salve  na parte inferior da interface para salvá-la no formato CSV, HTML, TXT ou XML.

ShareScan - Scanner de compartilhamento de rede - Ver. 1.0.0.2 - Copyright © McAfee, Inc. 2011

No geral, o Share Scan é uma ferramenta muito boa, no entanto,Vale mencionar aqui que ele exibe anúncios de outros produtos da McAfee, o que o torna compatível com anúncios. O ShareScan funciona no Windows XP, Windows Vista, Windows 7, Windows Server 2003 e Windows Server 2008.

Baixar Share Scan

Comentários