Watson (missing patches)
Watson.exe
Enumera os patches de segurança instalados no host e os compara com exploits conhecidos para escalada de privilégios locais (CVE-2019-1388, CVE-2020-0668, etc.).
Quando você está em um host Windows como usuário padrão e quer saber se há exploits públicos aplicáveis com base no nível de patch. O Watson consulta o sistema operacional e os KBs instalados, e lista os CVEs exploráveis com sua ferramenta associada.
Se o host estiver totalmente patchado (Watson não encontrará nada) ou se o EDR bloquear binários .NET sem assinatura. Em hosts de servidores críticos, a enumeração de patches pode ser correlacionada com tentativas de exploração: avalie o ruído.