Cargando



Auditoria de ordenadores con WinAudit

WinAudit es una herramienta gratuita para auditar ordenadores con Windows y crear informes completos del sistema sin tener que instalar nada.


may 26 2016 21:59
Profesional
may 28 2016 14:46

WinAudit es un software gratuito que se utiliza para recolectar información de un ordenador. Funciona en Windows. Esta herramienta es capaz de analizar hardware, software y las configuraciones que tengamos a nivel usuario. El software WinAudit permite determinar que programas y dispositivos tenemos instalados en nuestro ordenador, también sirve para identificar si tenemos software ilegal o sin licencia.

 

Cada informe de auditoria puede utilizarse para determinar el software que tienen los usuarios permitido acceder y cuales son sus roles. Winaudit no requiere instalación, solo debemos descargarlo y descomprimirlo, luego lo ejecutamos haciendo doble clic sobre su icono de inicio.

 

winaudit.jpg

 

Esta herramienta es utilizada en informática forense ya que puede copiarse en un dispositivo de almacenamiento externo para obtener información de un o mas ordenadores. Todos los datos que va recolectando se catalogan y ordenan en categorías para facilitar su posterior lectura y análisis.

 

Podemos descargar WinAudit desde su página oficial, es un programa portable por lo que no necesita ser instalado. Una vez iniciado WinAudit, el software iniciará automáticamente el escaneo de datos, también podemos hacer clic en el botón Recolectar para iniciar el escaneo manualmente.

 

winaudit-audit.jpg

 

Cuando finaliza el escaneo podemos exportar cada informe a:

  • HTML
  • CSV
  • MySQL
  • SQL Server
  • PostgreSQL

 

Para exportar a base de datos deberemos tener el servidor de base de datos correspondiente funcionando.
A continuación veremos un informe y algunas de sus categorías:

 

Vista General del sistema
Aquí vemos el nombre del equipo y el rol que cumple si esta conectado a una red, que sistema operativo tiene, algunos datos obre hardware como procesador, memoria, monitor y fecha de ultima actualización.

 

Software instalado
Nos muestra el software instalado activo y cual no está activo, además indica la ruta de instalación, que permisos de utilización tiene, cuándo se instaló y quien es el fabricante.

 

Una de la secciones que pueden resultar interesante en una auditoria son las veces que se utilizó un software durante los últimos 30 días por cada usuario del ordenador de los datos a nivel de usuario. También podemos verificar cuando fue utilizado por última vez y cual fue el usuario que lo utilizo según los ajustes y permisos del usuario.

 

Sistema operativo
Nos brinda información básica de las características del sistema operativo.

 

Periféricos
Esta sección nos muestra los periféricos conectados a nuestro ordenador, así como impresoras de red. WinAudit no puede escanear ni analizar periféricos que se encuentren en la red, sino que solo indicara a cuales están conectado el ordenador, si hay un log puede mostrarnos a que dispositivos se accedió.

 

Cada dispositivo encontrado presenta un informe con una descripción completa para ese periférico. Por ejemplo, si se ha instalado un ratón se muestra el número de botones, así como si esos botones se invierten también puede mostrar si hay actualizaciones de software o driver en algún componente o si algún dispositivo ya no esta disponible en la red.

 

Seguridad
La sección de seguridad de sistema muestra las configuraciones, registros y servicios que protegen el equipo y gestionan al usuario.

 

WinAudit permite auditar la seguridad informatica en cuanto a datos de acuerdo con la funcionalidad, no muestra datos sensibles como contraseñas sino mas bien que permisos y acciones puede realizar un usuario y en algunos casos, se requieren privilegios de administrador para realizar ciertas tareas.

 

Registro de Seguridad
En esta categoría podremos ver el registro de seguridad, puertos abiertos, la configuración de seguridad, permisos de usuarios así como software y actualizaciones. También podemos ver los campos del registro de seguridad como por ejemplo LanManServer AutoDisconnect, es decir el tiempo en que se desconectara el ordenador de la red en caso de no estar activo, por defecto el tiempo es 15 minutos.

 

winaudit2.jpg

 

 

Grupos y usuarios
Aquí podemos ver un registro de los Grupos y cuentas de usuario, ademas podemos ver permisos asignados por grupo y por usuario y también podemos ver cuando se logueo un usuario por última vez con fecha y hora.

 

Redes Windows
Aquí podremos observar las conexiones a dispositivos y recursos compartidos, También podemos ver las configuración de ip y algunos otros datos como la velocidad de conexión para el equipo.

 

winaudit3.jpg

 

 

Tareas programadas
Esta categoría muestra una lista de las acciones o los servicios que deberán ejecutarse de manera programada. También podremos ver la ultima vez que se ejecuto y cuando sera la próxima vez que se ejecutara así podremos tener un registro de actualizaciones o de tareas por ejecutarse.

 

Estadísticas de tiempo de actividad
Estas estadísticas nos permiten determinar la disponibilidad del sistema, puesta en marcha y paradas, pueden ser interesantes si se trata de un servidor.

 

Registros de errores o Log de Fallos
Esta categoría es muy interesante ya que nos permite tener un registro histórico de los errores emitidos por el sistema operativo, las aplicaciones y los servicios que tenemos funcionando en el ordenador.

 

Existen otra categoría como procesadores, memoria Ram, discos físicos que nos permiten conocer el nombre del fabricante, número de serie y datos propios del dispositivos. Hemos visto las categorías más interesantes para una auditoria aunque cubre muchas más referidas a hardware y dispositivos fiscos. Para seguir viendo temas de seguridad, no os perdáis estar al día en la sección:

 


¿Te ayudó este Tutorial?


Sin comentarios, sé el primero!

No esperes más y entra en Solvetic
Deja tus comentarios y aprovecha las ventajas de la cuenta de usuario ¡Únete!

X