Inspekcja zabezpieczeń

Z SOiSK
Wersja z dnia 21:25, 21 mar 2011 autorstwa imported>Admin
(różn.) ← poprzednia wersja | przejdź do aktualnej wersji (różn.) | następna wersja → (różn.)
Przejdź do nawigacji Przejdź do wyszukiwania

Systemy operacyjne Windows umożliwiają prowadzenie inspekcji zdarzeń zabezpieczeń poprzez zapisywanie prób uzyskania dostępu do zasobów komputera.

Inspekcjonowanie włączamy w secpol.msc, czyli zasadach zabezpieczeń lokalnych. Tutaj przykładowo nakazujemy zapisywać w dzienniku logowania na konta zakończone niepowodzeniem.

Spróbujmy zalogować się na dowolne konto generując błąd. Wpisy niepowodzeń możemy obejrzeć w podglądzie zdarzeń

Teraz ustawimy logowanie operacji tworzenia i usuwania plików/folderów w wybranym przez nas folderze dla wybranego użytkownika. Najpierw ustawiamy odpowiednie opcje w secpol.msc.

Następnie ustawiamy inspekcję na folderze.

Ustawiamy jakie zdarzenia mają być logowane.

Dokonujemy operacji na folderze.

Sprawdzamy w podglądzie zdarzeń, czy zalogowało operacje.

Ćwiczenia:

Do dziennika mają być zapisywane:

  • operacje zarządzania kontami, np. tworzenie kont
  • operacje drukowania zakończone powodzeniem i niepowodzeniem