Recursos para Profissionais de TI > Página Inicial dos Fóruns > Fóruns do Segurança > Segurança - Ferramentas > Ferramenta para descoberta de compartilhamentos sem senha
Fazer uma PerguntaFazer uma Pergunta
 

PerguntaFerramenta para descoberta de compartilhamentos sem senha

  • segunda-feira, 17 de agosto de 2009 14:43Rafael David Medalhas de usuárioMedalhas de usuárioMedalhas de usuárioMedalhas de usuárioMedalhas de usuário
     
    Olá

    Estou com a seguinte necessidade: preciso levantar quais são os compartilhamento abertos (sem senha) em uma rede local. Já tentei usar o MBSA pra isso, mas o problema é que não tenho domínio/AD e a rede tem aprox. 500 máquinas. Tentei também colocar a mesma senha de administrador local em algumas estações (Win XP Pro) e rodar o MBSA a partir da minha estação (Win XP Pro) como administrador local (com a mesma senha) mas não deu certo. Em um ambiente como o meu, como faço para levantar os compartilhamentos sem senha?

    Grato

    Rafael

Todas as Respostas

  • sexta-feira, 11 de setembro de 2009 18:43Thiago Hickmann Medalhas de usuárioMedalhas de usuárioMedalhas de usuárioMedalhas de usuárioMedalhas de usuário
     
    Olá Rafael,

    Uma ferramenta muito boa para fazer esse tipo auditoria é LANGuard, da GFI. Usando ele você vai conseguir identificar não só quais os compartilhamentos existentes nas suas estações, e as configurações do mesmo, como até mesmo quais estações estão com vulnerabilidades devido à falta de atualizações de segurança.
    Você pode pegar a versão de avaliação aqui: www.gfi.com/lannetscan

    Considerando a quantidade de problemas de gerenciamento que você deve ter numa rede com 500 computadores e sem domínio, você poderia falar com algum parceiro Microsoft especializado em infraestrutura, e pedir um orçamento de projeto de implementação de Active Directory.
    Através de group polices você consegue muito facilmente gerenciar esse tipo de coisa. Você poderia, por exemplo, desativar as contas de administrador local dos computadores, permitindo apenas o login usando contas de domínio. Também tem o recurso de grupos de usuários restritos, em que você pode remover automaticamente usuários do grupo de administradores locais através de uma GPO fazendo isso.


    Um abraço!

    Thiago Hickmann - Analista de Infraestrutura de TI