NetBlade
iPhone · iPad Etapa 5 de 5 ~20 min Avançado

Faça o inventário de PCs Windows e Linux pelo iPhone

Prepare máquinas Windows e Linux, leia o inventário com o NetBlade Pro no iPhone ou iPad e verifique vulnerabilidades nos programas do Windows.

O NetBlade Pro consegue ler o que há dentro dos PCs da sua rede sem instalar nada neles: hardware, software instalado, serviços, atualizações, contas e o estado das defesas. As máquinas Windows são lidas via WinRM, as Linux via SSH. Este artigo mostra como preparar cada tipo de máquina, fazer o inventário, verificar vulnerabilidades conhecidas nos programas do Windows e acompanhar as mudanças ao longo do tempo.

Antes de começar

  • O NetBlade Pro. O inventário Windows, o inventário Linux e a verificação de vulnerabilidades são recursos Pro.
  • O iPhone ou iPad na mesma rede local que os PCs.
  • Para Windows: uma conta autorizada a fazer logon pela rede, geralmente um administrador local, com senha.
  • Para Linux: um servidor SSH e uma conta de usuário comum. Não precisa de sudo.

Observação: O NetBlade não altera nada nos seus PCs. Ele só lê, e qualquer comando que prepara uma máquina é você quem executa.

1. Prepare um PC Windows

O iOS não tem cliente SMB, então tudo o que o NetBlade lê do Windows chega via WinRM, na porta 5985. O Windows vem com o WinRM desligado. No PC, abra o PowerShell como administrador:

  1. Ative o WinRM: Enable-PSRemoting -Force
  2. Só em PCs de um grupo de trabalho, que não estão num domínio, quando você usa uma conta local diferente da conta Administrador integrada: New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force

O segundo comando é necessário porque o Windows entrega às contas locais um token filtrado pela rede, então um PC de grupo de trabalho as recusa mesmo com a senha certa.

Você não precisa copiá-los daqui: no app, «Como obter mais dados» mostra os dois, cada um com um botão de copiar.

Dica: O Enable-PSRemoting se recusa a rodar enquanto a rede do PC estiver definida como Pública. Nas configurações do Windows, defina primeiro o perfil de rede como Privada.

2. Prepare uma máquina Linux

Normalmente não há nada a fazer: se você consegue entrar nela por SSH com um usuário comum, o NetBlade consegue lê-la. Os comandos que ele executa são somente leitura e não usam sudo, então o que exige root fica vazio.

3. Salve as credenciais uma vez só (opcional)

Se muitas máquinas compartilham uma conta, guarde-a na rede em vez de em cada dispositivo:

  1. Abra Salvo › sua rede › «Credenciais».
  2. Preencha as contas Windows (WinRM) e Linux (SSH).

Uma máquina pode substituí-las na própria página com «Credenciais (este dispositivo)». As senhas ficam nas Chaves do iOS, só neste dispositivo, e nunca entram no arquivo de backup.

4. Faça o inventário

  1. Varra a rede pela aba LAN e toque no PC.
  2. Toque em «Inventário remoto (Windows / Linux)» e escolha o sistema.
  3. Digite o usuário e a senha. Para Windows, acrescente o domínio, ou deixe «Domínio (opcional)» vazio para uma conta local. Para Linux, confira a porta.
  4. Toque em «Ler este PC».

Se falhar, o NetBlade explica por quê e, quando existe, mostra o comando que resolve.

O que você obtém do Windows

Sistema e tempo de atividade, hardware (processador, memória, número de série do BIOS), serviços, atualizações, contas locais, itens de inicialização, adaptadores de rede, discos, software instalado e «Defesas»: antivírus, firewall por perfil, BitLocker por volume e TPM.

As versões dos programas vêm do registro do Windows. Elas são completas, mas menos exatas que as versões lidas do arquivo do programa, o que o iOS não consegue fazer sem SMB. Pelo mesmo motivo, não há pastas compartilhadas nem perfis de usuário.

O que você obtém do Linux

Distribuição e kernel, CPU e memória, discos, serviços e portas em escuta, usuários, contêineres, pacotes e atualizações pendentes, firewall, SELinux e AppArmor.

5. Verifique vulnerabilidades conhecidas nos programas do Windows

A verificação pergunta à National Vulnerability Database (NVD) quais vulnerabilidades publicadas (CVEs) afetam a versão exata de cada programa que o NetBlade reconhece.

  1. Vá em Configurações › «Verificação de vulnerabilidades».
  2. Ative «Verificar vulnerabilidades conhecidas no software».
  3. Se quiser, cole uma chave gratuita em «Chave de API do NVD (opcional)». Sem chave, a NVD permite 5 solicitações a cada 30 segundos; com chave, 50. Num PC com muitos programas, a chave deixa a verificação bem mais rápida.
  4. Leia, ou leia de novo, o inventário de um PC Windows.

Os resultados aparecem dos mais graves para os menos graves, com a nota CVSS e um link. O resumo também aparece na «Postura de segurança» do dispositivo e na rede salva.

O que sai do seu iPhone

Só o nome e a versão dos programas que o NetBlade consegue identificar com certeza, enviados a nvd.nist.gov. Nunca o nome da máquina, o endereço dela ou quem está conectado. Nada é enviado até você ativar a opção.

Observação: Só são verificados os programas que o NetBlade consegue associar exatamente à entrada certa do banco de dados. Um programa que ele não reconhece não recebe veredito, o que não é o mesmo que “nenhuma vulnerabilidade”. As respostas ficam guardadas por uma semana. A verificação cobre só os inventários do Windows.

6. Acompanhe as mudanças ao longo do tempo

Cada inventário de um PC numa rede salva alimenta a «Linha do tempo da rede» dela: antivírus, firewall ou criptografia desligados, proteções reduzidas, contas ativadas, novos programas de inicialização, novos administradores, novas portas, discos quase cheios e atualizações pendentes.

O iOS não deixa o NetBlade fazer inventários em segundo plano, então a linha do tempo avança quando você lê os PCs. Crie o hábito: leia as máquinas principais toda vez que estiver no local.

Confira se funcionou

  • A página do PC mostra o inventário com a data da leitura.
  • No Windows, «Defesas» lista antivírus, firewall, BitLocker e TPM.
  • Com a verificação de vulnerabilidades ativada, a «Postura de segurança» mostra os resultados, ou diz que não há nada conhecido contra os programas reconhecidos.
  • Salvo › sua rede lista os PCs inventariados.

Se algo der errado

  • O Windows não responde. O WinRM está desligado ou bloqueado. Execute Enable-PSRemoting -Force no PC; lembre-se de que uma máquina que só compartilha arquivos não vai responder, porque o iOS lê somente via WinRM.
  • A conta é recusada num PC de grupo de trabalho. Execute o comando LocalAccountTokenFilterPolicy, ou use a conta Administrador integrada.
  • A senha está certa, mas continua sendo recusada. Contas sem senha não conseguem fazer logon pela rede. Confira também o campo de domínio: vazio para contas locais.
  • O Linux retorna pouca coisa. Os dados que exigem root ficam vazios por padrão. Um shell restrito pode não retornar nada.
  • A verificação de vulnerabilidades está lenta. Adicione uma chave de API do NVD em Configurações.

Próximos passos

← Todos os guias práticos Guia de recursos → O produto: NetBlade iPhone · iPad →