CertWatch 1.0

Licence: Gratuit ‎Taille du fichier: 114.18 KB
‎Note des utilisateurs: 0.0/5 - ‎0 ‎Votes

Sur CertWatch

Blaser CertWatch est un magasin automatisé de certificats système qui vérifie le poste de travail et le serveur Windows. Avertit les utilisateurs de l’ajout et de la suppression des certificats système. Ce nouvel utilitaire gratuit surveillera toutes les modifications apportées aux magasins de certificats Windows sur votre système. Les certificats peuvent être ajoutés ou supprimés à votre système pour diverses raisons - mises à jour Windows, nouveaux logiciels, etc. peuvent apporter des modifications au magasin de certificats. Malheureusement, certains logiciels malveillants pourraient également ajouter un "all purpose " certificat et essentiellement créer un vecteur d’attaque pour SSL / TLS homme-dans-le-milieu des attaques ou de fournir un pied pour un mauvais agent d’usurper et d’exfiltrer des informations de votre système à votre insu. CertWatch effectue des analyses horaires de tous les magasins de certificats système et signalera tout ajout ou suppression de ces magasins lorsque des modifications sont apportées. Scans horaires pour tous les magasins de certificats système Windows. Rapports lorsque des modifications sont apportées. CertWatch fonctionne en vérifiant le magasin de certificats local et en vérifiant par rapport à la liste de confiance des certificats (CTL) et à la liste de révocation des certificats (CRL) de Microsoft. Ces listes sont mises à jour régulièrement et contiennent une liste prédéfini d’éléments signés par une entité de confiance (Microsoft). Vérification automatisée des certificats expirés ou presque expirés afin que les services système dépendant de ces certificats ne manquent pas en raison de l’expiration (IIS [HTTPS/TLS], Active Directory, Services SChannel) Blaser CertWatch fonctionne comme un service d’arrière-plan et scanne et vérifie les magasins de certificats Windows suivants : Utilisateur actuel (CERT_SYSTEM_STORE_CURRENT_USER) Service actuel (CERT_SYSTEM_STORE_CURRENT_SERVICE) Machine locale (CERT_SYSTEM_STORE_LOCAL_MACHINE) Politique du groupe de machines locales (CERT_SYSTEM_STORE_LOCAL_MACHINE_GROUP_POLICY) Politique actuelle du groupe d’utilisateurs (CERT_SYSTEM_STORE_CURRENT_USER_GROUP_POLICY) Services (CERT_SYSTEM_STORE_SERVICES) Utilisateurs (CERT_SYSTEM_STORE_USERS) Entreprise locale de machine (CERT_SYSTEM_STORE_LOCAL_MACHINE_ENTERPRISE)