CertWatch 1.0

Licenza: Gratuito ‎Dimensioni del file: 114.18 KB
‎Valutazione utenti: 0.0/5 - ‎0 ‎Voti

Circa CertWatch

Blaser CertWatch è un archivio di certificati di sistema automatizzato per workstation e server Windows. Avvisa gli utenti dell'aggiunta e della rimozione dei certificati di sistema. Questa nuova utilità gratuita monitorerà tutte le modifiche apportate agli archivi certificati Windows nel sistema. I certificati possono essere aggiunti o rimossi nel sistema per una serie di motivi: aggiornamenti di Windows, nuovi pacchetti software e così via possono apportare modifiche all'archivio certificati. Sfortunatamente, alcuni software dannosi potrebbero anche aggiungere un certificato "tutti gli scopi" e creare essenzialmente un vettore di attacco per attacchi man-in-the-middle SSL/TLS o fornire un punto d'appoggio a un agente malintenzionato per usurpare ed esfiltrare le informazioni dal sistema a tua insaputa. CertWatch esegue scansioni orarie di tutti gli archivi certificati di sistema e segnala eventuali aggiunte o eliminazioni da tali archivi quando vengono apportate modifiche. Scansioni orarie per tutti gli archivi certificati di sistema di Windows. Segnala quando vengono apportate modifiche. CertWatch opera controllando l'archivio certificati locale e verificando l'elenco di attendibilità dei certificati (CTL) e l'elenco di revoche di certificati (CRL) di Microsoft. Questi elenchi vengono aggiornati regolarmente e contengono un elenco predefinito di elementi firmati da un'entità attendibile (Microsoft). Controllo automatico dei certificati scaduti o quasi scaduti in modo che i servizi di sistema dipendenti da questi certificati non avranno esito negativo a causa della scadenza (IIS [HTTPS/TLS], Active Directory, servizi SChannel) Blaser CertWatch viene eseguito come servizio in background e analizza e controlla i seguenti archivi certificati di Windows: Utente corrente (CERT_SYSTEM_STORE_CURRENT_USER) Servizio corrente (CERT_SYSTEM_STORE_CURRENT_SERVICE) Macchina locale (CERT_SYSTEM_STORE_LOCAL_MACHINE) Criteri gruppo computer locale (CERT_SYSTEM_STORE_LOCAL_MACHINE_GROUP_POLICY) Criteri di gruppo utente correnti (CERT_SYSTEM_STORE_CURRENT_USER_GROUP_POLICY) Servizi (CERT_SYSTEM_STORE_SERVICES) Utenti (CERT_SYSTEM_STORE_USERS) CERT_SYSTEM_STORE_LOCAL_MACHINE_ENTERPRISE (Local Machine Enterprise)