Ich frage mich nur, ob jemand einen Grund kennt, warum die Verwendung von psexec zum Fehlschlagen eines PCI-DSS-Audits führen würde.
Ich war nie in der Lage, Informationen zu finden, obwohl mir immer gesagt wurde, dass sie von Administratoren nicht für irgendetwas in der CDE oder Umgebung verwendet werden können.
Ich frage mich, ob die FUD mit dem gleichnamigen MetaSpolit-Skript zu tun hat. Ich bin mir nicht sicher, was das bedeutet, aber ich habe gehört, dass es Verwirrung gestiftet haben könnte.
Könnte jemand Aufschluss darüber geben, ob dies rechtmäßig verwendet werden kann oder ob es hoch verpönt / verboten ist?
Um es ins rechte Licht zu rücken: psexec wird genauso behandelt wie Telnet, das auf Geräten wie Druckern usw. aktiviert ist.
Vielen Dank