Underc0de

Sistemas Operativos => Windows => Mensaje iniciado por: xyz en Mayo 09, 2017, 05:18:42 PM

Título: Auditar el acceso de usuario a archivos y recursos compartidos.
Publicado por: xyz en Mayo 09, 2017, 05:18:42 PM
En este post trataremos la auditoría de usuarios en el acceso a recursos compartidos.

Windows Xp
Deberá seguir los siguientes pasos:

Windows 7
(http://i.imgur.com/enmiDX1.png)
(http://i.imgur.com/uxB78Aj.png)

Especificar recursos para auditar

Windows Xp
(http://i.imgur.com/oAo9haV.png)

Windows 7
(http://i.imgur.com/POU8ulR.png)
%windir%\system32\eventvwr.msc /s
(http://i.imgur.com/aNTJyW3.png)
(http://i.imgur.com/S2l8uBY.png)
(http://i.imgur.com/Ajsdhb7.png)

Solución de problemas
[/size]

Supervisar los intentos de obtener acceso y cambiar la configuración del equipo

  Para supervisar quién abre documentos

Acciones que se pueden auditar en los Archivos
Código (html5) [Seleccionar]

Acción                                                           Descripción
Recorrer carpeta / Ejecutar archivo Realiza un seguimiento de las ocasiones en que alguien ejecuta un archivo de programa.
Listar carpeta / Leer datos Realiza un seguimiento de las ocasiones en que alguien ve los datos en un archivo.
Atributos de lectura Realiza un seguimiento de las ocasiones en que alguien ve los atributos de un archivo, como sólo lectura y oculto.
Atributos extendidos de lectura Realiza un seguimiento de las ocasiones en que alguien ve los atributos extendidos de un archivo. Los atributos extendidos se definen por el programa que creó el archivo.
Crear archivos / Escribir datos Realiza un seguimiento de las ocasiones en que alguien cambia el contenido de un archivo.
Crear carpetas / Anexar datos Realiza un seguimiento de las ocasiones en que alguien agrega datos al final de un archivo.
Atributos de escritura Realiza un seguimiento de las ocasiones en que alguien cambia los atributos de un archivo.
Atributos extendidos de escritura Realiza un seguimiento de las ocasiones en que alguien cambia los atributos extendidos de un archivo.
Eliminar subcarpetas y archivos Realiza un seguimiento de las ocasiones en que alguien elimina una carpeta.
Eliminar Realiza un seguimiento de las ocasiones en que alguien elimina un archivo.
Permisos de lectura Realiza un seguimiento de las ocasiones en que alguien lee los permisos de un archivo.
Cambiar permisos Realiza un seguimiento de las ocasiones en que alguien cambia los permisos de un archivo.
Tomar posesión Realiza un seguimiento de las ocasiones en que alguien toma posesión de un archivo.


Novedades de Auditorías de Seguridad
Auditoría de acceso a objetos global. En Windows Server 2008 R2 y Windows 7, los administradores pueden definir las listas de control de acceso del sistema (SACL) de todo el equipo, ya sea para el sistema de archivos o el Registro. A continuación, la SACL especificada se aplica automáticamente a cada objeto individual de ese tipo.

Para crear una directiva de auditoría de seguridad de Windows avanzada, se debe usar el complemento Directiva de seguridad local o GPMC en un equipo que ejecute Windows Server 2008 R2 o Windows 7


Fuente:  ElHacker.Net

Síguenos en nuestros canales:

Saludos !!!