GERBELOTBARILLON.COM

Parce qu'il faut toujours un commencement...

Outils d'audit et de cyber sécurité

CJWDEV - NTFS Permission Reporter

https://www.cjwdev.com/Software/NtfsReports/Info.html

Permet de faire du reporting sur les permissions des objets NTFS et de faire afficher les éléments qui ne seraient plus actifs ou qui ne respecteraient plus les politiques de sécurité de l'entreprise.

Bien d'autres outils intéressants sont disponibles sur le site https://www.cjwdev.com/

Autoruns

https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns

Permet de connaître l'ensemble des services ou logiciels qui démarrent dans la machine.

Process Explorer

https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer

Version améliorée du gestionnaire de tâches de Windows

PEStudio

https://www.winitor.com/

PEStudio est un outil permettant de déchiffrer l'entête format PE de tout fichier exécutable de Windows. Permet d'avoir une information précise sur le type de fichier.

WhoIsConnectedSniffer

https://www.nirsoft.net/utils/who_is_connected_sniffer.html

Outil de découverte réseau qui permet de capturer les paquets du LAN pour trouver qui est connecté.