Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

martes, 31 de marzo de 2020

Acerca de la presentación de Seguridad en Windows – Defender, ATP y otros en TechZone.


Aunque paso ya un tiempo desde el evento, me estuvieron pidiendo el material de la sesión (la presentación), ya que involucraba datos e información que hasta hoy es relevante, por tanto, para que revisen la presentación dada en el TechZone 2019 estoy incorporándola acá!, saludos!..

jueves, 29 de agosto de 2019

Expositor en el TechZone 2019 - Seguridad en Windows

Este 7 de Septiembre, estaré como expositor en el evento de TechZone con el tópico de Seguridad en Windows 10, donde sobre todo se explicará porque Windows Defender es un antivirus muy confiable, además de saber cómo configurar para que realmente tengas la tranquilidad de estar protegido, y también se verá el Defender ATP, donde a niveles empresariales puedes tener toda la visibilidad que está ocurriendo. Sin nada más, les invito a este evento!. .

jueves, 28 de julio de 2016

Mi Hands-On-Labs de Windows 10 – Parte 10 - Bitlocker (FINAL)

Ya finalizando el HOL lab, en este último ejercicio se verá la habilitación de Bitlocker que ayuda en la encriptación de tu disco duro, para incrementar la seguridad de tus equipos. Para este fin necesitas haber realizado el HOL Parte 6 – Storage Spaces, para así poder realizar el ejercicio que tienes a continuación y con el mismo finaliza los HOL que realice de Windows 10. Buena suerte!.

viernes, 16 de octubre de 2015

Mi sesión en Tech-Zone 2015 - Incrementando la Seguridad y Confidencialidad con las nuevas características de Windows 10


El día de hoy, fue mi sesión en el evento Tech-Zone, de Incrementando la Seguridad y Confidencialidad con las nuevas características de Windows 10, donde se les presentó a los asistentes los riesgos que corren al no utilizar todas las características que Windows provee (como encriptación), o deshabilitar el UAC correctamente, o el clásico problema de dar a los usuarios normales de dominio que sean Administradores en los equipos, así como la visión de Microsoft de dejar de utilizar passwords en un futuro, y concluyo con una demo de configuración de Windows Hello, el cual gracias al Kinect v2, pude hacer la demostración sin problema, y espero que las personas que asistieron a la charla aprendieron un poco más sobre el nuevo sistema operativo.

Es así que también adjunto la presentación que se dio el día de hoy, ya que muchas personas preguntaban del mismo, en este link :)...

Y gracias a todos los que participaron en mi sesión!

domingo, 5 de octubre de 2014

Y así fueron las sesiones de Seguridad en las 4tas Jornadas Nacionales de Seguridad Informática - SCESI

Bueno, ya finalizado las 4tas Jornadas Nacionales de Seguridad Informática, y después de haber realizado 2 presentaciones, una con Seguridad en Windows 8.1 y otra con la Seguridad en Windows Azure, queda decir, que realmente fue una experiencia muy satisfactoria haber participado de las mismas, el marco de asistentes fue muy impresionante, y sobre todo la coordinación del evento y la agenda fue llevada sin mayores contratiempos, sin desmerecer a que el audio/video estuvieron a la medida del mismo. Bueno solo me queda agradecer a los organizadores como tambien a la presencia de ustedes, y hasta una nueva oportunidad!.

miércoles, 1 de octubre de 2014

SCESI – Sesión de Seguridad en Windows Azure!.

Como les comenté anteriormente de mi participación de SCESI con el tópico de Seguridad en Windows 8.1, también estaré presentando una Sesión de Seguridad en Windows Azure, donde se empezará primero explicando conceptos de lo que es la nube de Microsoft Azure, revisando conceptos de IaaS, Paas y SaaS, para luego ir más a profundidad en la seguridad que trae esta nube, y todo los recaudos que tiene Microsoft para su nube, y finalmente cómo gracias a la misma puedes lograr tener una replicación de tus datos mundial!, Bueno sin más que decirles quedan invitados a la sesión del día de mañana en las 4tas Jornadas Nacionales de Seguridad Informatica!

jueves, 25 de septiembre de 2014

Como expositor de Seguridad en Windows 8.1 en las IV Jornadas Nacionales de Seguridad Informática - 2 de Octubre.

Este 2 de Octubre, por parte de las 4tas Jornadas Nacionales de Seguridad Informatica (SCESI), a las 15:00 en el Auditorio Magno de la Facultad de Ciencias y Tecnología de la UMSS, estaré presentando la sesión de “Un resumen de lo nuevo en Seguridad en Windows 8.1” donde se presentara en demostraciones al vivo y explicaciones de los cambios de seguridad que están implementados en Windows 8.1 como el Secure Boot, Malware Resistance, Modern Access Control y otros, y asi entender como estas caracteristicas protegen mucho más al usuario!, Bueno sin más, les espero este Jueves 2 de Octubre!!! Nos vemos!.

martes, 11 de octubre de 2011

Entendiendo AZMAN.MSC en Hyper-V para dar permisos…

Ahora un poco de virtualización y Hyper-V…..un problema que tuve es como dar acceso a 25 estudiantes a un servidor Hyper-V donde se encuentran sus virtuales, si bien la solución más sencilla es darles la cuenta de administración y después es tierra de nadie el Server y el Hyper-V J, vi que tenemos otras opciones por ejemplo:
1) Crear una cuenta para cada alumno, darles acceso por remote desktop y darles privilegios de administrador a cada uno; con esto tenemos casi el mismo caso anterior, ya que cada uno podrá hacer lo que quiere en el servidor pero lo interesante (en comparación con el anterior caso) es que podrán tener acceso al servidor cada uno. Pero como es un remote desktop entonces tenemos que habilitar el Terminal Services License (ahora en 2008R2 es Remote Desktop Licenses), y ahí ya se complica más la cosa, pues es una licencia aparte, y además ingresar por Remote Desktop es realmente requerido??
2) Utilizar la consola de Hyper-V para administrar, dar privilegios de admin a cada estudiante; para este caso es necesario instalar el Remote Server Administration Tool (RSAT) que es una consola que nos permitirá administrar los diferentes roles del servidor Windows Server 2008 R2, incluido el Hyper-V, después es solo crear los diferentes usuarios en el Hyper-V y todos podrían utilizar el Hyper-V console para correr las virtuales y hacer todo lo necesario sin necesidad del Remote Desktop, lo cual es muy bueno!, pero al ser todos administradores del servidor todavía necesitamos separar esta parte para que no causen problemas al equipo en sí.

3) Utilizar la consola de Hyper-V para administrar, dar privilegios de usuario a cada estudiante y a cada estudiante dar privilegios de Admin sólo en el Hyper-V; bien esta es una solución más interesante, ya que se instalara la consola de Hyper-V como se mencionó anteriormente, y ahora se dará privilegios de usuario a cada estudiante, lo que es mucho mejor para evitar problemas de desconfiguración en el equipo (como la adicion de otros roles, etc.), el problema radica en que al ser usuario tú no puedes utilizar el Hyper-V console, levantar equipos, ni nada, para este punto es necesario permitir a los NO administradores controlar el Hyper-V y utilizaremos el Authorization Manager para este fin (AZMAN.MSC), lo que debes hacer es ejecutar el comando AZMAN.MSC, después en Authorization Manager seleccionar Open Authorization Store (tarda unos segundos en abrir), y después eliges la opción de XML file (hay opciones de SQL y ADAM, pero no es el caso acá); el archivo XML que abrirás se llama InitialStore.xml y se encuentra en C:\ProgramData\Microsoft\Windows\Hyper-V; selecciónalo y podrás ver el siguiente menú:


En Role Assigments elige Administrator y haciendo right click en Administrator elige Assign Users and Groups à From Windows and Active Directory


Ahora es sólo seleccionar los diferentes usuarios que tenemos, así ellos tendrán privilegios de Administrador en el Hyper-V server para poder usar y controlar las máquinas virtuales que existen.

Sin embargo el problema (todavía) es que ellos podrán utilizar cualquier máquina virtual que se encuentre ahí, así que si tenemos 25 máquinas virtuales para cada estudiante, cada uno podrá utilizar la máquina virtual que quiera o apagar la de su compañero, o etc. Lo cual trae otro problema adicional, ya mínimo, pero todavía un problema, sin embargo en algunas situaciones este punto me dio la solución (cuando asigno a cada estudiante un Hyper-V).

4) Utilizar la consola de Hyper-V para administrar, dar privilegios de usuario a cada estudiante a cada estudiante dar privilegios de Admin en el Hyper-V utilizar un SCOPE para cada administrador; OK ahora una solución más completa, podemos utilizar el Scope que trae el Authorization Manager, para definir qué objetos son ‘pertencientes’ por cual Rol, en este caso específico queremos que los estudiantes solo puedan tener acceso a un subset de máquinas virtuales. Este proceso es un poco más complejo de lo que pensé inicialmente, así que en un futuro blog post estaré definiendo en detalle cómo se realiza!,

Bueno pero ahora tienes una visión más completa de los permisos con Hyper-V y el uso de la herramienta AZMAN.MSC !

jueves, 23 de junio de 2011

Presentando seguridad informática en Barcamp Cochabamba 2011 este Sábado 25 de Junio

Si se preguntan que es un Barcamp, pues lo definen como una “desconferencia” (evento abierto y participativo) generado por los participantes. No hay asistentes, sino personas que intervienen activamente en las charlas. En todo caso estoy registrado como disertante con el tema “Seguridad – Realmente te sientes seguro?”, donde se presentarán los problemas actuales que hay en seguridad y se verá como el delito informático está cada vez mucho más fuerte en el mundo y en nuestro medio. Ya que es un tema que puede dar mucho que discutir creo que es muy interesante presentarlo en este evento así se podrá tener una gama de experiencias que los asistentes que traerán también a la charla, sin más que decir les invito a que se registren al barcamp Cochabamba, ya que hay muchos temas más que son interesantes y si vienen, pues nos vemos ahí.

martes, 10 de mayo de 2011

Nueva sesión en CUTM-S&C – Windows Internals y Seguridad! este Miércoles 11 de Mayo..

Este Miércoles 11 de Mayo, se llevara a cabo una nueva sesión del Grupo de Usuarios de Tecnologías Microsoft – Server & Cloud – Cochabamba, donde se presentaran 2 tópicos muy interesantes… el primero es llamado “Manejo de Interrupciones en Windows”, que es una Sesión dedicada de Windows Internals, esta sesión está dirigida más que todo a personas que quieran conocer mucho más como trabaja Windows ‘desde adentro’ (catalogada como una sesión un poco avanzada), el expositor es De Jun Zhong!. Después tendremos la sesión presentada por mi persona: Seguridad – Realmente te sientes Seguro? (Parte I) J, en la cual se presentará los problemas actuales que hay en seguridad y se verá como el delito informático está cada vez mucho más fuerte en el mundo y en nuestro medio.

Sin más que decir, les espero mañana en la sede del CUTM-S&C a las 19:30!!! Más información en la página de la comunidad www.cutmsc.com

miércoles, 23 de junio de 2010

Salió por fin el TMG 2010 Service Pack 1!!!

Hoy 23 de Junio, por fin el anunciado Service Pack 1 para Threat Management Gateway 2010 fue liberado, entre las mejoras que incorpora es la sobre escritura para categorías bloqueadas, que es un ‘soft block’, es decir que ahora tu puedes bloquear que nadie navegue en páginas de Comunidades (por ejemplo Facebook), pero puedes dar la opción a los usuarios que puedan ingresar si presionan Override Access Restriction, así puedes configurar un grupo de usuarios que si puedan ingresar (por ejemplo Marketing).

Otra funcionalidad incorporada es la de que en vez de que la página de TMG por defecto se presente, tú puedas customizar una que se presente a los usuarios (bueno eso ya existía), la diferencia es que ahora puedes añadir información como el Destino URL, Nombre de Categoria, ID que es muy útil para saber porque un usuario no puede navegar por ciertas páginas.

Además está presente la integración con BranchCache, si recuerdan esta característica está incluida con Windows 7 y Windows Server 2008 R2, para hacer ‘caching’ de la información que se obtiene de otros servidores de la empresa, utilizado en sucursales por ejemplo, bueno ahora con TMG sp1 tenemos esta opción de integración, muy útil!

Y finalmente mejoras en el monitoreo y reportes que hacen la vida del administrador mucho más sencilla…

Puedes bajar el Service Pack 1 de la página de Microsoft, y obtener más informacion del SP1 de este blog.

domingo, 24 de enero de 2010

Parche de Microsoft para IE 6, 7 y 8 - Kb978207, instálalo ahora!

Este día viernes 22, algo muy inusual paso en mí máquina como en la mayoría de las computadoras del mundo que tienen Microsoft Update configurado, pues pidió la actualización de un parche (critico), les digo que es raro, ya que en general Microsoft libera los parches el segundo martes de cada mes. Como es algo inusual también estuve investigando de que se trata, pueden ver el boletín de Microsoft http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx, como el blog de George Klutz de McAfee , pero para mostrarles la importancia de este, lo pondré en palabras más sencillas y un ejemplo para que entiendan porque deberían instalar urgente este parche (si es que no lo hicieron ya).

Generalmente Microsoft lanza los parches antes que la vulnerabilidad sea conocida por todos, sin embargo esta vez fue explotada antes de que Microsoft se entere. Aparentemente el problema está relacionado a un puntero inválido en Internet Explorer lo que permite que el ‘bad guy’ pueda ingresar a tu computadora y decirle a tu IE que haga cualquier cosa a tu computadora.

Cómo funciona?, bueno el “bad guy” tiene que colocar su ‘script’ malicioso en una página web, supongamos que tiene un web site de noticias donde bastantes personas ingresan, hay videos, fotos, etc. Sin embargo silenciosamiente se carga ese script en tu máquina y el script usa el puntero invalido en IE para ejecutarse, el cual puede permitir por ejemplo, matar procesos en tu maquina (eso sería muy simple) pero podría también eliminar archivos, enviar correos, etc. O sea su única limitación seria las acciones que tú no puedas realizas en tu máquina (con tus permisos quiero decir). Si sigues las buenas prácticas y no ejecutas tu computadora como Administrador, el daño no será muy grande, pero creo que la mayoría todavía utiliza su computadora con privilegios de administrador asi que este daño puede ser muy significativo.

Ahora que conoces el mayor problema, y sabes que esto ya está bastante difundido (la verdad no es muy difícil hacerlo) no sabes que sitios en el mundo pueden tener esta vulnerabilidad, y para que te mantengas navegando sin problemas y mas que todo de manera segura es que lo instales inmediatamente!. Afecta a Internet Explorer 6,7 y 8!.

Ojala ya lo hayas instalado ya, yo lo realice ayer en mi Windows 7 J.