Какие общие порты / диапазоны будут прослушиваться стандартными процессами Windows?

Есть ли какая-либо документация, на которую я могу ссылаться, в которой описаны порты или диапазоны портов, которые будут прослушивать большинство стандартных процессов Windows? Например, если бы я увидел, что wininit.exe слушает TCP 16000, будет ли это необычным? Или если csrss.exe прослушивает 49123, будет ли это необычным? Или должен вообще smss.exe слушать? Какой-то справочник, который может ответить на эти типы вопросов для стандартных процессов ОС Windows.

I ' m готовится к предстоящему тесту, который включает в себя обследование машин и определение необычных процессов и соединений, и что-то подобное было бы намного полезнее, чем выполнение 15 поисков в Google по запросу « process.exe порт прослушивания».

-1
задан 7 December 2018 в 18:01
2 ответа

Во-первых, требуемые порты будут зависеть от версии запущенных Windows. Во-вторых, это зависит от того, какие роли и функции установлены в этой версии Windows. Справочный документ о том, какие порты открыты для какой службы, находится здесь ( https://support.microsoft.com/en-us/help/832017/service-overview-and-network-port-requirements-for-windows )

Однако проблема заключается в процессе тестирования, поскольку окнам нельзя позволять прослушивать "необычные" порты. Вы можете обеспечить это с помощью диспетчера безопасности и соответствия (более старые версии) или набора инструментов обеспечения безопасности (server 2012 R2 +, win 10). В набор инструментов входит набор правил уменьшения поверхности атаки, которые предотвращают такие вещи, как запутанные скрипты, дочерние процессы Adobe Reader, блокирование javascript и vbscript для запуска загруженных исполняемых файлов и т. Д.

1
ответ дан 5 December 2019 в 19:39
netstat -abn

Это перечислит все исполняемые файлы (-b), какова их информация о подключении (-a), не дожидаясь разрешения имен хостов IP-адресов (-n). Вы можете масштабировать это в PowerShell с помощью Invoke-Command, чтобы запустить его на всех ваших машинах, если WinRM включен, и составить исчерпывающий список.

Это хороший справочный документ для дальнейшего ответа на ваш вопрос Обзор службы и требования к сетевому порту для Windows

0
ответ дан 5 December 2019 в 19:39

Теги

Похожие вопросы