NetBlade
Android Adım 4 / 6 ~20 dk İleri

Android telefonunuzdan bir Windows PC'sinin envanterini okuyun

Bir Windows PC'sini hazırlayın, donanımını, yazılımını ve savunmalarını Android'de NetBlade'den okuyun, zamanlayın ve programlarını bilinen güvenlik açıklarına karşı kontrol edin.

NetBlade bir Windows PC’sinin envanterini telefonunuzdan ona hiçbir şey yüklemeden okuyabilir: Windows derlemesi, diskler, tam sürümleriyle yüklü programlar, yerel yöneticiler ve WinRM açıksa donanım, hizmetler, güncellemeler ve antivirüsün, güvenlik duvarının ve BitLocker’ın durumu. Bu makale PC’nin neye ihtiyacı olduğunu, envanteri nasıl çalıştıracağınızı, nasıl zamanlayacağınızı ve programları bilinen güvenlik açıklarına karşı nasıl kontrol edeceğinizi kapsar.

Başlamadan önce

  • PC’de parolalı bir yerel yönetici hesabı. Parolasız bir hesap ağ üzerinden oturum açamaz.
  • PC’de etkin dosya ve yazıcı paylaşımı, ağ Windows’ta Özel olarak ayarlanmış halde.
  • Telefonun PC ile aynı yerel ağda olması.
  • Windows envanteri ve güvenlik açığı kontrolü gelişmiş özelliklerdir: bunları “Kısa bir reklam izle · her şeyin kilidini 24 saatliğine aç” ile 24 saatliğine ya da “Ayarlar”da “Reklamları kaldır” ile kalıcı olarak açın.

1. PC’yi hazırlayın

NetBlade temel bilgileri dosya paylaşımı (SMB, port 445) üzerinden okur. Genişletilmiş veri için port 5985’te WinRM kullanır. PC’de PowerShell’i yönetici olarak açın:

  1. WinRM’i etkinleştirmek için şunu çalıştırın: winrm quickconfig
  2. Yalnızca bir çalışma grubundaki (bir etki alanına katılmamış) PC’lerde şunu da çalıştırın: New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force

İkinci komut önemlidir, çünkü çalışma grubu PC’lerinde Windows, yerel hesaplar ağ üzerinden oturum açtığında onların yönetici haklarını kaldırır. O olmadan, yerleşik Administrator hesabını kullanmadıkça diskler ve yöneticiler eksik gelir.

Not: NetBlade bu komutları asla sizin için çalıştırmaz. Uygulama onları kopyalayabilmeniz için “Daha fazla veri nasıl alınır” altında gösterir.

2. Envanteri çalıştırın

  1. “LAN” sekmesinden ağı tarayın.
  2. PC’nin ayrıntılarını açın. “Windows envanteri” bölümü, cihaz bir Windows PC’sine benzediğinde görünür.
  3. Anahtar simgesine dokunun ve “Kullanıcı”, “Parola” ve “Etki alanı (çalışma grubu için boş)“nu girin.
  4. “Envanteri çalıştır”a dokunun.

Sonuçlar “Sistem”, “Donanım”, “Yazılım”, “Güvenlik” ve “Hesaplar” olarak gruplanır. Program sürümleri her yürütülebilir dosyanın içinden okunur, böylece üreticinin sürüm dediğiyle eşleşir ve tam Windows derlemesi sistemin kendisinden gelir.

İpucu: Aynı hesapla birkaç PC’yi yönetiyorsanız, kimlik bilgilerini bunun yerine kayıtlı ağda bir kez ayarlayın: “Kayıtlı ağlar” → ağı düzenle → “Bu ağdaki Windows PC’ler”. Her PC’nin yine de öncelikli olan kendi kimlik bilgileri olabilir.

3. Önemli sonuçları okuyun

  • Güvenlik: antivirüs ve imza durumu, profil başına güvenlik duvarı, BitLocker şifrelemesi, TPM ve SMB1. Bunlardan herhangi birinin kapalı olması bir soruyu hak eder.
  • Hesaplar: yerel yöneticiler ve gruplar. Beklenmedik bir yönetici, araştırılacak ilk şeydir.
  • Sistem: diskler ve boş alan, son önyükleme, oturum açmış kullanıcı ve saat kayması.
  • Yazılım: tam sürümleriyle yüklü programlar, güvenlik açığı kontrolünün girdisi.

4. Envanteri zamanlayın

  1. Üst çubukta yönlendirici simgesine (“Kayıtlı ağlar”) dokunun ve ağı düzenleyin.
  2. “Zamanlanmış envanter” altında her 6, 12 ya da 24 saati seçin (“Kapalı” onu devre dışı bırakır).
  3. Kaydedin.

Her geçiş ağdaki PC’leri okur ve neyin değiştiğini “Ağ zaman çizelgesi”ne yazar: envanter reddedildi, yeni yerel yönetici, disk neredeyse dolu, güvenlik güncellemeleri gerekli, güvenlik duvarı, antivirüs ya da şifreleme kapalı, yeni paylaşım, yeni başlangıç öğesi, hesap etkinleştirildi, yeni dinleme portu. Açık olan bir savunma artık kapalı olduğunda, bir bildirim de alırsınız.

Uyarı: Zamanlanmış envanter yalnızca telefonun o an bağlı olduğu ağda çalışır. Evdeyseniz, ofis PC’leriniz okunmaz ve ofis ağına döndüğünüzde tekrar okunurlar. Birkaç kayıtlı ağın farklı aralıkları varsa, en kısa olan geçerlidir.

5. Programları bilinen güvenlik açıklarına karşı kontrol edin

Bir envanterden sonra NetBlade, National Vulnerability Database’e (NVD) tanıdığı programların — yaklaşık yetmiş yaygın kullanılan ürün — tam sürümlerini hangi yayımlanmış güvenlik açıklarının etkilediğini sorabilir.

  1. PC’nin ayrıntılarında, envanterden sonra “Bilinen güvenlik açıkları”na gidin.
  2. “Çevrimiçi kontrol et”e dokunun.
  3. İlk seferde onayı okuyun ve kabul edin.
  4. Listeyi en kötüsü önce, CVSS puanıyla okuyun. Onu nvd.nist.gov’da açmak için bir CVE’ye dokunun.

Telefondan ne çıkar

Yalnızca tanınan programların adı ve sürümü. Asla PC’nin adı, tam program listesi ya da kimlik bilgileriniz. Kontrol tercihe bağlıdır ve siz kabul edene kadar hiçbir şey yapmaz.

Sayım nasıl okunur

Özet kaç programın kontrol edildiğini, kaçının tanınmadığını ve veritabanı yanıt vermediği için kaçının kontrol edilemediğini söyler. Bunu asla “her şey yolunda”ya yuvarlamaz. Sözlüğün dışındaki bir program yalnızca hiçbir karar almaz.

Not: Yanıtlar bir hafta önbelleğe alınır, bu yüzden bugün yayımlanan bir CVE birkaç gün sonra görünebilir.

Çalıştığını kontrol edin

  • PC’nin ayrıntıları “Sistem”, “Donanım”, “Yazılım”, “Güvenlik” ve “Hesaplar”ı gösterir. “Donanım” zayıfsa, WinRM henüz erişilebilir değildir.
  • “Kayıtlı ağlar” kaç PC’nin okunduğunu ya da reddettiğini ve “N CVE · M PC” gibi bir güvenlik açığı özetini gösterir.
  • Zamanlanmış bir geçişten sonra “Ağ zaman çizelgesi” (ⓘ “Ağım” → “Ağ zaman çizelgesi”) envanter olaylarını gösterir.

Bir şeyler ters giderse

“Neden ve ne yapmalı”ya dokunun: belirli nedeni açıklar. En yaygın olanlar:

  • Port 445 kapalı. Dosya ve yazıcı paylaşımı kapalı ya da ağ Windows’ta Genel olarak ayarlı. Onu Özel’e ayarlayın.
  • Kimlik bilgileri reddedildi. Kullanıcı ve parolayı kontrol edin. Yerel bir hesap için etki alanını boş bırakın. Parolasız hesaplar ağ üzerinden oturum açamaz.
  • Bir çalışma grubu PC’sinde diskler ve yöneticiler eksik. Yukarıdaki LocalAccountTokenFilterPolicy komutunu çalıştırın ya da yerleşik Administrator’ı kullanın.
  • Donanım, hizmetler ya da savunmalar yok. WinRM kapalı ya da engellenmiş. winrm quickconfig çalıştırın. NetBlade 5986’yı değil, port 5985’i kullanır.
  • Bir geri yüklemeden sonra kimlik bilgileri gitti. Windows kimlik bilgileri bilerek telefonda şifrelenir ve her yedekten dışarıda bırakılır. Onları tekrar girin.

Sonraki

← Tüm nasıl yapılır kılavuzları Özellik kılavuzu → Ürün: NetBlade Android →