CertWatch 1.0

Licencia: Gratis ‎Tamaño del archivo: 114.18 KB
‎Calificación de usuarios: 0.0/5 - ‎0 ‎Votos

acerca de CertWatch

Blaser CertWatch es un almacén de certificados del sistema automatizado que comprueba la estación de trabajo y el servidor de Windows. Alerta a los usuarios sobre la adición y eliminación de certificados del sistema. Esta nueva utilidad gratuita supervisará los cambios realizados en los almacenes de certificados de Windows en el sistema. Los certificados pueden agregarse o quitarse en su sistema por una variedad de razones: Windows Updates, nuevos paquetes de software, etc. pueden realizar modificaciones en el almacén de certificados. Desafortunadamente, algún software malicioso también podría agregar un certificado "all purpose" y esencialmente crear un vector de ataque para ataques de tipo "man-in-the-middle" SSL/TLS o proporcionar un punto de apoyo para un agente malo para usurpar y exfiltrar información de su sistema sin su conocimiento. CertWatch realiza análisis por hora de todos los almacenes de certificados del sistema e informará de las adiciones o eliminaciones de esos almacenes cuando se realicen cambios. Análisis por hora para todos los almacenes de certificados del sistema de Windows. Informes cuando se realizan cambios. CertWatch funciona comprobando el almacén de certificados local y comprobando la lista de confianza de certificados (CTL) y la lista de revocación de certificados (CRL) de Microsoft. Estas listas se actualizan regularmente y contienen una lista predefinida de elementos firmados por una entidad de confianza (Microsoft). Comprobación automatizada de certificados caducados o casi caducados para que los servicios del sistema dependientes de estos certificados no fallen debido a la expiración (IIS [HTTPS/TLS], Active Directory, servicios SChannel) Blaser CertWatch se ejecuta como un servicio en segundo plano y analiza y comprueba los siguientes almacenes de certificados de Windows: Usuario actual (CERT_SYSTEM_STORE_CURRENT_USER) Servicio actual (CERT_SYSTEM_STORE_CURRENT_SERVICE) Máquina local (CERT_SYSTEM_STORE_LOCAL_MACHINE) Directiva de grupo de máquina local (CERT_SYSTEM_STORE_LOCAL_MACHINE_GROUP_POLICY) Directiva de grupo de usuarios actual (CERT_SYSTEM_STORE_CURRENT_USER_GROUP_POLICY) Servicios (CERT_SYSTEM_STORE_SERVICES) Usuarios (CERT_SYSTEM_STORE_USERS) Empresa de máquina local (CERT_SYSTEM_STORE_LOCAL_MACHINE_ENTERPRISE)