Ir al contenido

Checklist de WinRM

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

Estados: complete, partial, blocked, not-tested y not-applicable. Sigue el workflow WinRM.

  • Registrar IP, FQDN, origen y listener 5985/5986.
  • Conservar status HTTP, WS-Man Identify, certificado y hostname.
  • Distinguir Kerberos, NTLM, Basic y certificado.
  • Registrar SPN, DNS, hora y TrustedHosts del cliente.
  • Probar cada identidad y endpoint por separado.
  • Distinguir autenticación, autorización y lenguaje de la sesión.
  • Enumerar configuraciones de sesión, SDDL y JEA con acceso local.
  • Registrar token, grupos y privilegios dentro de la sesión.
  • Confirmar herramientas masivas con PowerShell.
  • Conservar eventos, errores y límites.
  • Cerrar PSSessions y retirar archivos o procesos creados.
  • Sanear secretos y documentar siguiente acción.