Centurion
Программное средство Centurion предназначено для проведения аудита информационной безопасности объектов вычислительной техники на базе операционных систем семейства Windows.
Для работы программы необходимо наличие .NET Framework 4.5.2 или выше.
Supported OS
- Windows Vista
- Windows 7/8/8.1/10
- Windows Server 2008/2012/2016.
Current status
Работа ведется над исправлением ошибок и тестированием beta-версии Centurion.
Version 1.0x BETA
Windows | Linux/Mac | |
---|---|---|
Runtime environment | MS Windows Vista MS Windows 7/8/8.1/10 MS Windows Server 2008/2012/2016 .NET Framework 4.5.2+ |
No official support |
Development | MS VS 2017 v15.5+, C#7.2, WPF | No official support |
Latest Pre-Release (v1.0 BETA) | GitHub: |
No official support |
Commits statistics (on 13 august 2018)
Исходный код на Bitbucket (private repository) содержит .
How to get (get in beta-testing)
Чтобы получить файл лицензии для входа в Centurion необходимо отправить email-сообщение по адресу centurionunchase@gmail.com с указанием желаемого срока окончания действия лицензии (например, "До 14 августа 2019 года") и именем для входа (например, "user"), в заголовоке письма указать - "Centurion License".
К email-сообщению необходимо прикрепить файл "license.bin", который будет создан в корневом каталоге программы при ее запуске.
Для каждого компьютера необходим отдельный файл лицензии "license.xml". При использовании программы на другом компьютере необходимо отправить заявку на получение файла лицензии повторно, прикрепив вновь сформированный на новом компьютере файл "license.bin".
Также можно воспользоваться кнопкой "Получить лицензию".
Features
Registry
Поддерживаются следующие функции, связанные с реестром Windows:
- Поиск заданной строки (регулярного выражения) в именах/значениях параметров и именах разделов реестра.
- Фильтрация: по диапазону дат, по типам данных, по способу сравнения.
- Исключение определенных разделов реестра из поиска.
- Определение расхождений текущего состояния реестра с экспортированным файлом реестра с помощью Regdiff.
- Уточнение (отбор) найденных значений.
- Удаление выбранных значений/разделов из реестра.
- Экспорт и печать результатов поиска.
- Эспорт/импорт реестра в файл.
- Создание шаблонов поиска.
File search
Поддерживаются следующие функции, связанные с поиском в файловой системе:
- Полнотекстовый индексированный и не индексированный поиск строковых значений (регулярных выражений) в файлах.
- Фильтрация: по диапазону дат, размеру и расширениям файлов.
- Индексированный поиск на удаленных машинах.
- Управление индексацией Windows.
- Экспорт и печать результатов поиска.
Hardware and system information
- Получение информации о компьютере (на локальной и удаленной машине) с помощью WMI.
- Поиск и экспорт данных в выведенных результатах.
System
- Получение различных данных о накопителях и логических дисках (тип, модель, вместимость, серийный номер и пр.).
- Получение физической геометрии, эксплуатационных качеств и состояния S.M.A.R.T. накопителей.
- Вывод записей из MFT логических дисков.
- Управление журналами событий Windows (создание, удаление, очистка, поиск событий).
- Управление службами Windows.
- Стирание информации о подключенных ранее к компьютеру USB-устройствах с помощью USB Oblivion.
- Управление утилитами Nirsoft.
- "Проводник безопасности".
Security Browser
"Проводник безопасности" - файловый проводник Windows с множеством дополнительных функций:
- Просмотр свойств компьютера, логических дисков, каталогов и файлов.
- Очистка свободного места на логических дисках (стирание следов, оставшихся после удаления файлов и каталогов).
- Гарантированное (безвозвратное) стирание файлов и каталогов с файлами.
- Изменение временных меток файла/каталога (время последней записи, доступа, модификации, создания), их обнуление (до минимального значения).
- Шифрование файлов (содержимого и имени) и каталогов с помощью выбранного алгоритма шифрования (ГОСТ 28147-89, AES, Blowfish, DES и др.).
- Проверка файлов на содержание вирусных сигнатур с помощью API virustotal.com.
- Управление альтернативными потоками данных в файловой системе NTFS.
- Разграничение доступа к файлам/каталогам ACL.
- Определение типа файла по его сигнатуре (с использованием TrID).
- Вычисление контрольных-сумм файлов (CRC32, CRC64, MD5, ГОСТ 34.11-2012, SHA256, SHA512).
- Получение метаданных мультимедиа-файлов с помощью Metadata Extractor.
Data shreder
- Очистка свободного места на логическом диске (стирание следов, оставшихся после удаления файлов и каталогов).
- Гарантированное (безвозвратное) стирание файлов и каталогов с файлами с возможностью выбора метода стирания (ГОСТ 50739-95, DOD 5220.22-M, Peter Gutmann, Bruce Shneier и др.).
Shoutouts
- Nirsoft by Nir Sofer
- USB Oblivion by Николай Распопов
- Regdiff by Gerson Kurz (Liberal BSD-style license)
- Metadata Extractor by Drew Noakes (Apache License 2.0)