Checklist de WinRM
Madurezreviewed
Última revisión
Publicado
Última actualización
Estados: complete, partial, blocked, not-tested y not-applicable. Sigue el workflow WinRM.
- Registrar IP, FQDN, origen y listener
5985/5986. - Conservar status HTTP, WS-Man Identify, certificado y hostname.
- Distinguir Kerberos, NTLM, Basic y certificado.
- Registrar SPN, DNS, hora y TrustedHosts del cliente.
- Probar cada identidad y endpoint por separado.
- Distinguir autenticación, autorización y lenguaje de la sesión.
- Enumerar configuraciones de sesión, SDDL y JEA con acceso local.
- Registrar token, grupos y privilegios dentro de la sesión.
- Confirmar herramientas masivas con PowerShell.
- Conservar eventos, errores y límites.
- Cerrar PSSessions y retirar archivos o procesos creados.
- Sanear secretos y documentar siguiente acción.