Utilidades de seguridad de Sysinternals
AccessChk
Esta herramienta muestra el nivel de acceso que el usuario o grupo que especifique tiene a archivos, claves del Registro o servicios de Windows.
AccessEnum
Esta sencilla y eficaz herramienta de seguridad muestra quién tiene acceso a directorios, archivos y claves del Registro en sus sistemas. Úsela para encontrar fisuras en los permisos.
Autologon
Omitir la pantalla de contraseña durante el inicio de sesión.
Autoruns
Vea qué programas están configurados para iniciarse automáticamente cuando el sistema arranca e inicia sesión. Autoruns también muestra la lista de ubicaciones del Registro y de los archivos donde las aplicaciones pueden configurar valores de inicio automático.
LogonSessions
Enumera las sesiones de inicio activas
Explorador de procesos
Averigüe qué archivos, claves del Registro y otros procesos de objetos tienen abiertos, qué archivos DLL han cargado, etc. Esta utilidad únicamente poderosa le mostrará quién es el propietario de cada proceso.
PsExec
Ejecutar procesos con derechos de usuario limitados.
PsLoggedOn
Mostrar a los usuarios que han iniciado sesión en un sistema.
PsLogList
Volcado de registros de eventos.
PsTools
El conjunto de aplicaciones PsTools incluye utilidades de línea de comandos para enumerar los procesos que se ejecutan en equipos locales o remotos, ejecutar procesos de forma remota, reiniciar equipos, volcar registros de eventos, etc.
Rootkit Revealer
RootkitRevealer es una utilidad avanzada de detección de rootkit.
SDelete
Sobrescribir de forma segura los archivos confidenciales y limpiar el espacio libre de archivos previamente eliminados utilizando este programa de borrado seguro en conformidad con DoD.
ShareEnum
Examinar los recursos compartidos de archivos en la red y ver la configuración de seguridad para cerrar las fisuras de seguridad.
ShellRunas
Iniciar programas como un usuario diferente a través de una entrada de menú contextual de shell.
Sigcheck
Volcar la información sobre la versión de los archivos y comprobar que las imágenes del sistema están firmadas digitalmente.
Sysmon
Supervisa e informa de la actividad clave del sistema a través del registro de eventos de Windows.