martes, 31 de marzo de 2020
Acerca de la presentación de Seguridad en Windows – Defender, ATP y otros en TechZone.
jueves, 29 de agosto de 2019
Expositor en el TechZone 2019 - Seguridad en Windows
jueves, 28 de julio de 2016
Mi Hands-On-Labs de Windows 10 – Parte 10 - Bitlocker (FINAL)
viernes, 16 de octubre de 2015
Mi sesión en Tech-Zone 2015 - Incrementando la Seguridad y Confidencialidad con las nuevas características de Windows 10
domingo, 5 de octubre de 2014
Y así fueron las sesiones de Seguridad en las 4tas Jornadas Nacionales de Seguridad Informática - SCESI
miércoles, 1 de octubre de 2014
SCESI – Sesión de Seguridad en Windows Azure!.
jueves, 25 de septiembre de 2014
Como expositor de Seguridad en Windows 8.1 en las IV Jornadas Nacionales de Seguridad Informática - 2 de Octubre.
martes, 11 de octubre de 2011
Entendiendo AZMAN.MSC en Hyper-V para dar permisos…
2) Utilizar la consola de Hyper-V para administrar, dar privilegios de admin a cada estudiante; para este caso es necesario instalar el Remote Server Administration Tool (RSAT) que es una consola que nos permitirá administrar los diferentes roles del servidor Windows Server 2008 R2, incluido el Hyper-V, después es solo crear los diferentes usuarios en el Hyper-V y todos podrían utilizar el Hyper-V console para correr las virtuales y hacer todo lo necesario sin necesidad del Remote Desktop, lo cual es muy bueno!, pero al ser todos administradores del servidor todavía necesitamos separar esta parte para que no causen problemas al equipo en sí.
3) Utilizar la consola de Hyper-V para administrar, dar privilegios de usuario a cada estudiante y a cada estudiante dar privilegios de Admin sólo en el Hyper-V; bien esta es una solución más interesante, ya que se instalara la consola de Hyper-V como se mencionó anteriormente, y ahora se dará privilegios de usuario a cada estudiante, lo que es mucho mejor para evitar problemas de desconfiguración en el equipo (como la adicion de otros roles, etc.), el problema radica en que al ser usuario tú no puedes utilizar el Hyper-V console, levantar equipos, ni nada, para este punto es necesario permitir a los NO administradores controlar el Hyper-V y utilizaremos el Authorization Manager para este fin (AZMAN.MSC), lo que debes hacer es ejecutar el comando AZMAN.MSC, después en Authorization Manager seleccionar Open Authorization Store (tarda unos segundos en abrir), y después eliges la opción de XML file (hay opciones de SQL y ADAM, pero no es el caso acá); el archivo XML que abrirás se llama InitialStore.xml y se encuentra en C:\ProgramData\Microsoft\Windows\Hyper-V; selecciónalo y podrás ver el siguiente menú:
Sin embargo el problema (todavía) es que ellos podrán utilizar cualquier máquina virtual que se encuentre ahí, así que si tenemos 25 máquinas virtuales para cada estudiante, cada uno podrá utilizar la máquina virtual que quiera o apagar la de su compañero, o etc. Lo cual trae otro problema adicional, ya mínimo, pero todavía un problema, sin embargo en algunas situaciones este punto me dio la solución (cuando asigno a cada estudiante un Hyper-V).
4) Utilizar la consola de Hyper-V para administrar, dar privilegios de usuario a cada estudiante a cada estudiante dar privilegios de Admin en el Hyper-V utilizar un SCOPE para cada administrador; OK ahora una solución más completa, podemos utilizar el Scope que trae el Authorization Manager, para definir qué objetos son ‘pertencientes’ por cual Rol, en este caso específico queremos que los estudiantes solo puedan tener acceso a un subset de máquinas virtuales. Este proceso es un poco más complejo de lo que pensé inicialmente, así que en un futuro blog post estaré definiendo en detalle cómo se realiza!,
Bueno pero ahora tienes una visión más completa de los permisos con Hyper-V y el uso de la herramienta AZMAN.MSC !
jueves, 23 de junio de 2011
Presentando seguridad informática en Barcamp Cochabamba 2011 este Sábado 25 de Junio

Si se preguntan que es un Barcamp, pues lo definen como una “desconferencia” (evento abierto y participativo) generado por los participantes. No hay asistentes, sino personas que intervienen activamente en las charlas. En todo caso estoy registrado como disertante con el tema “Seguridad – Realmente te sientes seguro?”, donde se presentarán los problemas actuales que hay en seguridad y se verá como el delito informático está cada vez mucho más fuerte en el mundo y en nuestro medio. Ya que es un tema que puede dar mucho que discutir creo que es muy interesante presentarlo en este evento así se podrá tener una gama de experiencias que los asistentes que traerán también a la charla, sin más que decir les invito a que se registren al barcamp Cochabamba, ya que hay muchos temas más que son interesantes y si vienen, pues nos vemos ahí.
martes, 10 de mayo de 2011
Nueva sesión en CUTM-S&C – Windows Internals y Seguridad! este Miércoles 11 de Mayo..

Este Miércoles 11 de Mayo, se llevara a cabo una nueva sesión del Grupo de Usuarios de Tecnologías Microsoft – Server & Cloud – Cochabamba, donde se presentaran 2 tópicos muy interesantes… el primero es llamado “Manejo de Interrupciones en Windows”, que es una Sesión dedicada de Windows Internals, esta sesión está dirigida más que todo a personas que quieran conocer mucho más como trabaja Windows ‘desde adentro’ (catalogada como una sesión un poco avanzada), el expositor es De Jun Zhong!. Después tendremos la sesión presentada por mi persona: Seguridad – Realmente te sientes Seguro? (Parte I) J, en la cual se presentará los problemas actuales que hay en seguridad y se verá como el delito informático está cada vez mucho más fuerte en el mundo y en nuestro medio.
Sin más que decir, les espero mañana en la sede del CUTM-S&C a las 19:30!!! Más información en la página de la comunidad www.cutmsc.com
miércoles, 23 de junio de 2010
Salió por fin el TMG 2010 Service Pack 1!!!
Otra funcionalidad incorporada es la de que en vez de que la página de TMG por defecto se presente, tú puedas customizar una que se presente a los usuarios (bueno eso ya existía), la diferencia es que ahora puedes añadir información como el Destino URL, Nombre de Categoria, ID que es muy útil para saber porque un usuario no puede navegar por ciertas páginas.
Además está presente la integración con BranchCache, si recuerdan esta característica está incluida con Windows 7 y Windows Server 2008 R2, para hacer ‘caching’ de la información que se obtiene de otros servidores de la empresa, utilizado en sucursales por ejemplo, bueno ahora con TMG sp1 tenemos esta opción de integración, muy útil!
Y finalmente mejoras en el monitoreo y reportes que hacen la vida del administrador mucho más sencilla…
Puedes bajar el Service Pack 1 de la página de Microsoft, y obtener más informacion del SP1 de este blog.
domingo, 24 de enero de 2010
Parche de Microsoft para IE 6, 7 y 8 - Kb978207, instálalo ahora!
Este día viernes 22, algo muy inusual paso en mí máquina como en la mayoría de las computadoras del mundo que tienen Microsoft Update configurado, pues pidió la actualización de un parche (critico), les digo que es raro, ya que en general Microsoft libera los parches el segundo martes de cada mes. Como es algo inusual también estuve investigando de que se trata, pueden ver el boletín de Microsoft http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx, como el blog de George Klutz de McAfee , pero para mostrarles la importancia de este, lo pondré en palabras más sencillas y un ejemplo para que entiendan porque deberían instalar urgente este parche (si es que no lo hicieron ya).
Generalmente Microsoft lanza los parches antes que la vulnerabilidad sea conocida por todos, sin embargo esta vez fue explotada antes de que Microsoft se entere. Aparentemente el problema está relacionado a un puntero inválido en Internet Explorer lo que permite que el ‘bad guy’ pueda ingresar a tu computadora y decirle a tu IE que haga cualquier cosa a tu computadora.
Cómo funciona?, bueno el “bad guy” tiene que colocar su ‘script’ malicioso en una página web, supongamos que tiene un web site de noticias donde bastantes personas ingresan, hay videos, fotos, etc. Sin embargo silenciosamiente se carga ese script en tu máquina y el script usa el puntero invalido en IE para ejecutarse, el cual puede permitir por ejemplo, matar procesos en tu maquina (eso sería muy simple) pero podría también eliminar archivos, enviar correos, etc. O sea su única limitación seria las acciones que tú no puedas realizas en tu máquina (con tus permisos quiero decir). Si sigues las buenas prácticas y no ejecutas tu computadora como Administrador, el daño no será muy grande, pero creo que la mayoría todavía utiliza su computadora con privilegios de administrador asi que este daño puede ser muy significativo.
Ahora que conoces el mayor problema, y sabes que esto ya está bastante difundido (la verdad no es muy difícil hacerlo) no sabes que sitios en el mundo pueden tener esta vulnerabilidad, y para que te mantengas navegando sin problemas y mas que todo de manera segura es que lo instales inmediatamente!. Afecta a Internet Explorer 6,7 y 8!.
Ojala ya lo hayas instalado ya, yo lo realice ayer en mi Windows 7 J.




.jpg)





