CertWatch 1.0

Licença: Livre ‎Tamanho do arquivo: 114.18 KB
‎Classificação dos usuários: 0.0/5 - ‎0 ‎Votos

Sobre CertWatch

Blaser CertWatch é uma loja de certificados de sistema automatizada que verifica a estação de trabalho e servidor do Windows. Alerta os usuários para a adição e remoção de certificados do sistema. Este novo utilitário gratuito monitorará quaisquer alterações feitas nas Lojas de Certificados windows em seu sistema. Os certificados podem ser adicionados ou removidos ao seu sistema por uma variedade de razões - Atualizações do Windows, novos pacotes de software, etc. podem fazer alterações na loja de certificados. Infelizmente, alguns softwares maliciosos também poderiam adicionar um "todos os propósitos" certificado e essencialmente criar um vetor de ataque para ataques man-in-the-middle SSL/TLS ou fornecer uma base para um agente ruim para usurpar e exfiltrar informações do seu sistema sem o seu conhecimento. O CertWatch realiza varreduras horárias em todas as lojas de certificados do sistema e relatará quaisquer adições ou exclusões dessas lojas quando as alterações forem feitas. Varreduras horárias para todas as lojas de certificados do sistema Windows. Relatórios quando mudanças são feitas. O CertWatch opera verificando a loja de certificados local e verificando-se na Lista de Confiança de Certificados (CTL) e na Lista de Revogação de Certificados (CRL) da Microsoft. Essas listas são atualizadas regularmente e contêm uma lista predefinida de itens assinados por uma entidade confiável (Microsoft). Verificação automatizada de certificados vencidos ou quase expirados para que os serviços do sistema dependentes desses certificados não falhem devido à expiração (IIS [HTTPS/TLS], Active Directory, serviços SChannel) Blaser CertWatch é executado como um serviço de antecedentes e verifica e verifica as seguintes lojas de certificados do Windows: Usuário atual (CERT_SYSTEM_STORE_CURRENT_USER) Serviço Atual (CERT_SYSTEM_STORE_CURRENT_SERVICE) Máquina local (CERT_SYSTEM_STORE_LOCAL_MACHINE) Política local de grupo de máquinas (CERT_SYSTEM_STORE_LOCAL_MACHINE_GROUP_POLICY) Política atual do grupo de usuários (CERT_SYSTEM_STORE_CURRENT_USER_GROUP_POLICY) Serviços (CERT_SYSTEM_STORE_SERVICES) Usuários (CERT_SYSTEM_STORE_USERS) Empresa local de máquinas (CERT_SYSTEM_STORE_LOCAL_MACHINE_ENTERPRISE)