NetBlade
iPhone · iPad Paso 5 de 5 ~20 min Avanzado

Haz el inventario de PC Windows y Linux desde tu iPhone

Prepara equipos Windows y Linux, lee su inventario con NetBlade Pro en iPhone o iPad y revisa los programas de Windows en busca de vulnerabilidades.

NetBlade Pro puede leer lo que hay dentro de los PC de tu red sin instalar nada en ellos: hardware, software instalado, servicios, actualizaciones, cuentas y el estado de sus defensas. Los equipos Windows se leen por WinRM y los Linux por SSH. Este artículo explica cómo preparar cada tipo de equipo, hacer el inventario, revisar los programas de Windows en busca de vulnerabilidades conocidas y seguir los cambios a lo largo del tiempo.

Antes de empezar

  • NetBlade Pro. El inventario de Windows, el inventario de Linux y la comprobación de vulnerabilidades son funciones Pro.
  • El iPhone o iPad en la misma red local que los PC.
  • Para Windows: una cuenta que pueda iniciar sesión por la red, normalmente un administrador local, con contraseña.
  • Para Linux: un servidor SSH y una cuenta de usuario normal. No hace falta sudo.

Nota: NetBlade no cambia nada en tus PC. Solo lee, y cualquier comando que prepare un equipo lo ejecutas tú.

1. Prepara un PC Windows

iOS no tiene cliente SMB, así que todo lo que NetBlade lee de Windows llega por WinRM, en el puerto 5985. Windows viene con WinRM desactivado. En el PC, abre PowerShell como administrador:

  1. Activa WinRM: Enable-PSRemoting -Force
  2. Solo en los PC de un grupo de trabajo, no unidos a un dominio, cuando usas una cuenta local distinta de la cuenta Administrador integrada: New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force

El segundo comando hace falta porque Windows entrega a las cuentas locales un token filtrado a través de la red, así que un PC de grupo de trabajo las rechaza incluso con la contraseña correcta.

No tienes que copiarlos de aquí: en la app, «Cómo obtener más datos» muestra los dos, cada uno con un botón para copiarlo.

Consejo: Enable-PSRemoting se niega a ejecutarse mientras la red del PC está configurada como Pública. En la configuración de Windows, pon primero el perfil de red como Privada.

2. Prepara un equipo Linux

Normalmente no hay nada que hacer: si puedes entrar por SSH con un usuario normal, NetBlade puede leerlo. Los comandos que ejecuta son de solo lectura y no usan sudo, así que lo que requiere root se queda vacío.

3. Guarda las credenciales una vez (opcional)

Si muchos equipos comparten una cuenta, guárdala en la red en lugar de en cada dispositivo:

  1. Abre Guardado › tu red › «Credenciales».
  2. Rellena las cuentas de Windows (WinRM) y Linux (SSH).

Un equipo concreto puede sustituirlas desde su propia página con «Credenciales (este dispositivo)». Las contraseñas se guardan en el llavero de iOS, solo en este dispositivo, y nunca entran en el archivo de copia de seguridad.

4. Haz el inventario

  1. Escanea la red desde la pestaña LAN y toca el PC.
  2. Toca «Inventario remoto (Windows / Linux)» y elige el sistema.
  3. Introduce el usuario y la contraseña. Para Windows añade el dominio, o deja «Dominio (opcional)» vacío para una cuenta local. Para Linux, comprueba el puerto.
  4. Toca «Leer este PC».

Si falla, NetBlade explica por qué y, cuando lo hay, muestra el comando que lo soluciona.

Qué obtienes de Windows

Sistema y tiempo en marcha, hardware (procesador, memoria, número de serie de la BIOS), servicios, actualizaciones, cuentas locales, elementos de inicio, adaptadores de red, discos, software instalado y «Defensas»: antivirus, firewall por perfil, BitLocker por volumen y TPM.

Las versiones de los programas salen del registro de Windows. Están completas, pero son menos exactas que las leídas del propio archivo del programa, algo que iOS no puede hacer sin SMB. Por la misma razón no hay carpetas compartidas ni perfiles de usuario.

Qué obtienes de Linux

Distribución y kernel, CPU y memoria, discos, servicios y puertos a la escucha, usuarios, contenedores, paquetes y actualizaciones pendientes, firewall, SELinux y AppArmor.

5. Revisa los programas de Windows en busca de vulnerabilidades conocidas

La comprobación pregunta a la National Vulnerability Database (NVD) qué vulnerabilidades publicadas (CVE) afectan a la versión exacta de cada programa que NetBlade reconoce.

  1. Ve a Ajustes › «Comprobación de vulnerabilidades».
  2. Activa «Comprobar si el software tiene vulnerabilidades conocidas».
  3. Si quieres, pega una «Clave de API de NVD (opcional)» gratuita. Sin clave, NVD permite 5 solicitudes cada 30 segundos; con ella, 50. En un PC con muchos programas, la clave hace la comprobación mucho más rápida.
  4. Lee, o vuelve a leer, el inventario de un PC Windows.

Los hallazgos aparecen de peor a menos grave, con la puntuación CVSS y un enlace. El resumen aparece también en el «Estado de seguridad» del dispositivo y en la red guardada.

Qué sale de tu iPhone

Solo el nombre y la versión de los programas que NetBlade puede identificar con certeza, enviados a nvd.nist.gov. Nunca el nombre del equipo, su dirección ni quién tiene la sesión iniciada. No se envía nada hasta que activas el ajuste.

Nota: Solo se comprueban los programas que NetBlade puede asociar exactamente a la entrada correcta de la base de datos. Un programa que no reconoce no recibe veredicto, que no es lo mismo que “sin vulnerabilidades”. Las respuestas se conservan una semana. La comprobación cubre solo los inventarios de Windows.

6. Sigue los cambios a lo largo del tiempo

Cada inventario de un PC en una red guardada alimenta su «Cronología de red»: antivirus, firewall o cifrado desactivados, protecciones reducidas, cuentas habilitadas, nuevos programas de inicio, nuevos administradores, nuevos puertos, discos casi llenos y actualizaciones pendientes.

iOS no deja que NetBlade haga inventarios en segundo plano, así que la cronología avanza cuando lees los PC. Conviértelo en costumbre: lee tus equipos clave cada vez que estés en el lugar.

Comprueba que ha funcionado

  • La página del PC muestra el inventario con la fecha en que se leyó.
  • En Windows, «Defensas» muestra el antivirus, el firewall, BitLocker y el TPM.
  • Con la comprobación de vulnerabilidades activada, «Estado de seguridad» muestra hallazgos, o dice que no se conoce nada contra los programas reconocidos.
  • Guardado › tu red muestra los PC inventariados.

Si algo va mal

  • Windows no responde. WinRM está desactivado o bloqueado. Ejecuta Enable-PSRemoting -Force en el PC; recuerda que un equipo que solo comparte archivos no responderá, porque iOS lee solo por WinRM.
  • La cuenta se rechaza en un PC de grupo de trabajo. Ejecuta el comando LocalAccountTokenFilterPolicy, o usa la cuenta Administrador integrada.
  • La contraseña es correcta, pero sigue rechazándose. Las cuentas sin contraseña no pueden iniciar sesión por la red. Revisa también el campo del dominio: vacío para las cuentas locales.
  • Linux devuelve poco. Los datos que requieren root se quedan vacíos por diseño. Un shell restringido puede no devolver nada.
  • La comprobación de vulnerabilidades va lenta. Añade una clave de API de NVD en Ajustes.

Siguiente

← Todos los tutoriales Guía de funciones → El producto: NetBlade iPhone · iPad →