Encontré un archivo, que fue utilizado por nuestro soporte técnico, para almacenar todos los nombres de usuario y contraseñas genéricos en ellos para usar con nuevos sistemas. (Nuestra empresa ha recibido capacitación sobre el uso de otras herramientas de almacenamiento de contraseñas, por lo que no es una cuestión de capacitación. El problema es que estos archivos ahora existen en nuestra red desde antes de que el equipo recibiera capacitación. eliminado también.)
Noté esto a nuestro CISO y hemos estado tratando de encontrar una buena solución en cuanto a cómo podemos identificar archivos similares en nuestra red. Pensamos que dado que tenemos acceso a AD, probablemente podamos buscar en todas las cuentas de usuario para encontrar todas las instancias del primer archivo. El problema no es necesariamente lo que sabemos, sino lo que no sabemos. Queremos asegurarnos de encontrar cualquier instancia de archivos utilizados como repositorios de contraseñas. ¿Existen herramientas, de código abierto o de propiedad, que puedan lograr este objetivo?