Os logs de eventos do Windows são vulneráveis a alterações ou falsificações?

1

Eu estou querendo saber se existe alguma maneira de injetar eventos falsos, com datas passadas, no log de eventos. Se sim, como isso é feito e o que pode ser feito para evitar isso?

    
por Sakher 24.01.2013 / 19:43

1 resposta

4

O log de eventos do Windows é uma estrutura de dados como qualquer outro, portanto, com as ferramentas certas, ele pode ser manipulado à vontade. (Não são usadas assinaturas, e elas seriam inúteis, porque se o computador puder gravar o log, ele também poderá escrever um log falso).

No entanto, o formato do log de eventos é um formato de arquivo binário proprietário (consulte a documentação ), e não conheço nenhum aplicativo que permita fácil edição. A edição exigiria pelo menos alguma programação.

A única proteção seria relatar eventos para um servidor separado e seguro e armazená-los ou assiná-los lá.

    
por 24.01.2013 / 21:31