Bij het diagnosticeren van een computer heeft de gebruiker zoveel mogelijk informatie nodig, omdat de technische details die de eigenaar verstrekt waarschijnlijk onvoldoende zijn. Sommige symptomen zijn heel duidelijk en vereisen geen diepgaander onderzoek, maar wie zijn werk wil beginnen met een algemene beveiligingsaudit van de terminal, wil misschien rekening houden met Last Audit.

Last Audit: Beveiligingsaudit voor je computer
Last Audit

De oefening begint ongeveer zo: iemand stelt de computer voor en zegt “er is een probleem”. Jij probeert te vragen “wat is er gebeurd”, en het gesprek eindigt met “geen idee”. Zo verlopen een groot deel van de gesprekken tussen eigenaren die hun computer willen laten repareren “voor gisteren” en technici die omgevingen moeten ontcijferen die zo vervallen zijn als het Griekse Parthenon. In de meeste gevallen zal het malwarefestival in het systeem zich niet proberen te verbergen, en wanneer je wat dieper wilt graven, krijg je antwoorden als “het installeerde zichzelf”, “ik was er niet”, “het was mijn zoon”, “het ging zomaar uit” (klassiek), en een lange, lange etcetera. Maar er zijn momenten waarop we nog meer moeten weten, en een tool die een snelle en automatische audit kan genereren is nooit overbodig. Dat gezegd zijnde, laten we naar Last Audit kijken.

Last Audit: Beveiligingsaudit voor je computer
Niets heel ernstigs in onze test, maar hij vond wel een aantal details.

De officiële pagina van Last Audit presenteert het hulpprogramma als een goede optie voor “pentesters”, gebruikers die gericht zijn op het ontdekken van kwetsbaarheden en toegangspunten die tot een massale malware-infectie zouden kunnen leiden. Het hulpprogramma is relatief jong, maar kan al informatie geven over configuratiefouten in modules zoals de firewall en Gebruikersaccountbeheer, of het hoofdprofiel beheerdersrechten gebruikt, problemen met machtigingen, opgeslagen wachtwoorden en de browsergeschiedenis met bijbehorende cookies. Daar komt nog een poortscan op LAN-netwerken, open en geregistreerde wifi-hotspots, en elementen die verband houden met Active Directory.

De resultaten worden opgeslagen in een HTML-rapport zodat ze met elke browser kunnen worden bestudeerd. Als het systeem in goede staat verkeert, zal Last Audit waarschijnlijk alleen basiswaarschuwingen tonen, louter informatief, maar als er iets serieus is, wordt het in het rapport rood of oranje gemarkeerd. Ook moet ik vermelden dat ik in het weekend wat heb geëxperimenteerd met mijn router, en bij een van die vergeetachtigheden die “niemand” mag hebben, stond telnet wagenwijd open, en Last Audit kon dat detecteren. Sommigen twijfelen misschien aan de basicheid van de officiële pagina en het gebrek aan informatie, maar het uitvoerbare bestand komt volledig schoon uit VirusTotal. Draagbaar en gratis.

Officiële site en download: