Scannez systèmes pour détecter et se prémunir contre les vulnérabilités de Windows

Lorsque vous évaluez les vulnérabilités de Windows, commencez par la numérisation de vos ordinateurs pour voir ce que les pirates peuvent voir. De là, vous pouvez utiliser la plupart des multiples outils disponibles pour l'acier vous contre les attaques. Quelques processus simples peuvent identifier les faiblesses dans les systèmes Windows.

Sommaire

Testez votre système

Commencer à rassembler des informations sur vos systèmes Windows en exécutant une analyse initiale de port:

  1. Exécuter des analyses de base pour trouver quels ports sont ouverts sur chaque système de Windows:

    Analyser les ports TCP avec un outil de balayage de ports, comme NetScanTools Pro. Les NetScanTools résultats Pro montrent plusieurs ports potentiellement vulnérables ouvertes sur un système Windows 7, y compris ceux pour le DNS (port UDP 53) - le toujours populaire - et facilement piraté - NetBIOS (port 139) - et SQL Server (UDP 1434).

    image0.jpg



  2. Effectuer OS énumération (comme la numérisation des actions et des versions spécifiques du système d'exploitation) en utilisant un outil tout-en-un d'évaluation, tels que LanGuard.

    image1.jpg

    Si vous avez besoin d'identifier rapidement la version spécifique de Windows qui exécute, vous pouvez utiliser Nmap avec le -O option.

    image2.jpg

    Autres outils OS d'empreintes digitales sont disponibles, mais Nmap semble être le plus précis.

  3. Déterminer les vulnérabilités de sécurité potentielles.

    Ceci est subjective et peut varier d'un système à, mais ce que vous voulez rechercher sont les services et les applications intéressantes et procéder à partir de là.

Mesures contre la numérisation du système

Vous pouvez empêcher un attaquant externe ou utilisateur interne malveillant de recueillir certaines informations sur vos systèmes Windows en appliquant les paramètres de sécurité de votre réseau et sur les hôtes Windows. Vous disposez des options suivantes:

  • Utilisez un pare-feu de réseau ou firewall applicatif Web (WAF).

  • Utilisez le Pare-feu Windows ou un autre logiciel de pare-feu personnel sur chaque système. Vous voulez bloquer les ports réseau Windows pour RPC (port 135) et NetBIOS (ports 137-139 et 445).

  • Désactiver les services inutiles afin qu'ils ne semblent pas lorsque la connexion est faite.


» » » » Scannez systèmes pour détecter et se prémunir contre les vulnérabilités de Windows