Porta 5985 (TCP) — WinRM
Monitore os PCs da sua empresa em tempo real, com dados objetivos.
Testar grátis 14 dias →A porta 5985 (TCP) é conhecida como WinRM — Gerenciamento remoto do Windows (WS-Management, PowerShell Remoting). Nesta página você entende, em português e sem rodeios, para que ela serve, se é perigoso deixá-la aberta e como fechá-la ou protegê-la na rede da sua empresa.
O que é a porta 5985 e para que serve
É a porta do WinRM, usada para administrar servidores Windows remotamente (inclusive PowerShell Remoting).
É perigoso deixar a porta 5985 aberta? (risco: Alto)
Exposta à internet, é um caminho direto para execução remota de comandos no servidor. Muito usada em movimentação lateral por atacantes.
Como fechar ou proteger a porta 5985
Restrinja o WinRM a estações administrativas na rede interna/VPN, exija HTTPS (porta 5986) e bloqueie a 5985 na borda.
Como saber quais computadores da sua rede usam a porta 5985
Saber que a porta 5985 é sensível é só metade do trabalho — a outra metade é descobrir quais máquinas da sua empresa a estão usando ou expondo. O PC Monitor mapeia os computadores da rede, mostra portas e conexões abertas em cada um e sinaliza o que representa risco de segurança, com relatório em português. Você identifica um RDP exposto, um banco de dados acessível ou um serviço fora do lugar antes que vire incidente. O teste é grátis por 14 dias e não exige cartão de crédito.
Prefere falar com a gente antes de instalar?
Deixe seus dados e um especialista mostra, no seu contexto, como o PC Monitor ajuda a resolver isso na sua empresa. Sem compromisso.
Perguntas frequentes
Para que serve a porta 5985?
A porta 5985 (TCP) é usada por WinRM. É a porta do WinRM, usada para administrar servidores Windows remotamente (inclusive PowerShell Remoting).
A porta 5985 é perigosa?
O risco é alto. Exposta à internet, é um caminho direto para execução remota de comandos no servidor. Muito usada em movimentação lateral por atacantes.
Como fechar a porta 5985?
Restrinja o WinRM a estações administrativas na rede interna/VPN, exija HTTPS (porta 5986) e bloqueie a 5985 na borda.