Perguntas sobre 'audit'

5
respostas

Segurança quando as chaves privadas SSH são perdidas

O usuário A tem duas chaves privadas SSH e, com o tempo, usou essa chave pública em diversos servidores Ele perdeu um deles e criou um novo par. Como o Usuário A me informa (o administrador do sistema), que ele perdeu sua chave e como eu gere...
24.03.2012 / 14:32
4
respostas

Teste de penetração - confiança e contratação

Quando você contrata alguém / empresa para entrar, como você pode ter certeza de que não terá um funcionário desonesto que faça backdoor de seus sistemas? Existe uma maneira de você confiar em alguém? Como grandes corporações fazem isso? Parece...
07.08.2012 / 18:22
3
respostas

É possível auditar o console do Amazon AWS?

Tivemos uma situação recente em que um endereço IP elástico atribuído a um servidor de produção foi misteriosamente desassociado desse servidor. Nós tivemos essa mesma coisa acontecendo no passado para outros servidores (felizmente, não-produção...
10.05.2013 / 19:59
0
respostas

O que inclui uma auditoria de tecnologia padrão e qual é o preço razoável para ela? [fechadas]

Sou programador, mas a empresa para a qual estou trabalhando vem crescendo e superou a equipe de 2 profissionais de TI que está nos atendendo. Estamos analisando várias soluções diferentes para nossas necessidades de TI agora (pequena empresa...
13.02.2013 / 17:31
1
resposta

Como determinar o novo nome de arquivo do log de auditoria na renomeação?

[Auditoria do sistema de arquivos do Windows 2008 R2] Quando eu excluo o arquivo, duas mensagens de auditoria do log de eventos são exibidas: 4663 , que significa solicitação de exclusão do arquivo e 4660 , que confirma a exclusão. Isso p...
24.07.2014 / 20:48
6
respostas

Existe alguma ferramenta de registro do Windows que rastreie a manipulação de arquivos?

Eu quero saber quem e quando tocou em um arquivo. Minha última pergunta mostrou que não posso confiar no NTFS.     
08.07.2009 / 01:48
2
respostas

Como detectar o Windows Server 2003/2008 Release (R1 ou R2) programaticamente?

Posso escolher facilmente se um servidor é o Win2k3, 2k8, edição padrão, edição corporativa, x86, x64, mas não consigo determinar se é o Release 1 ou 2. O HP Systems Insight Manager de alguma forma o gerencia. Arghhh!     
11.10.2010 / 11:38
4
respostas

Auditar arquivos em uma caixa do Debian

É possível listar todos os arquivos no sistema que não pertencem a um pacote? ou se foram modificados? Pode ser necessário usar algo como: apt-get, apt-files, dpkg-query, etc Para o contexto, imagine herdar um servidor antigo que não pode...
18.01.2014 / 22:25
2
respostas

Como faço para auditar conexões de rede que excedam uma certa quantidade de tráfego ou largura de banda no Linux?

Estou cuidando de algumas caixas do Debian e ocasionalmente vejo um grande aumento no tráfego da rede. Estou exibindo métricas com grafite (sendo alimentado por uma verificação sensu que reúne métricas por interface a cada minuto) e ocasionalmen...
06.07.2014 / 21:11
5
respostas

Auditoria do VMware ESX

Estou procurando gerar uma planilha do Excel com várias informações sobre cada uma das 140 VMs da minha empresa que residem em 7 servidores ESX 3.5 - especificamente as VMs: Nome Memória alocada, processadores, disco rígido Média de memó...
29.05.2009 / 19:05