Windows: ¿Cuáles son las implicaciones de seguridad de agregar una cuenta de servicio de red al grupo de "Lectores de registro de eventos"?

2

Quiero leer los registros de auditoría de seguridad de un servicio de red. De forma predeterminada, el Servicio de red no tiene permiso para leer, pero puede hacerlo si la cuenta se agrega a "Lectores del registro de eventos". Uno de los ejemplos se menciona aquí .

Sin embargo, quiero entender cuáles serían las implicaciones de seguridad de esto. ¿Representa una amenaza de seguridad considerable?

    
pregunta Akshat 07.05.2018 - 15:20
fuente

1 respuesta

1

La implicación de seguridad de esto sería que si una aplicación que se ejecuta bajo Servicio de red está comprometida, un atacante podría leer esos registros de eventos.

La forma preferida de manejar esta situación es crear un nuevo inicio de sesión con permisos similares al servicio de red y dar ese acceso a los registros de eventos.

    
respondido por el user52472 07.05.2018 - 16:48
fuente

Lea otras preguntas en las etiquetas