Protección de Windows 2000 Server y/o Internet Information Server


Microsoft publica un conjunto de guías y herramientas para ayudar a los administradores de sistemas en la comprensión e implementación de los mecanismos de seguridad existentes en el sistema operativo Windows 2000 Server.-





En los últimos meses Microsoft está hablando del concepto "trustworthy
computing" o informática de confianza. Se trata de uno de esos conceptos
difusos y poco explicados que Microsoft frecuentemente utiliza.
Básicamente el objetivo es poder ofrecer unos productos que puedan
considerarse como "seguros en su diseño, seguros en su configuración por
defecto, seguros en el momento de desplegarlos y seguros en los
mecanismos de comunicaciones utilizados". El lector de "una-al-día" sabe
que estos objetivos todavía están lejos de alcanzarse.

Para ayudar a los administradores de sistemas en la planificación de
todos los procesos y decisiones que son necesarios tomar para obtener un
nivel adecuado de seguridad y garantizar que dicho nivel se mantenga,
Microsoft ha publicado un conjunto de guías y herramientas que cubren
todo el abanico de opciones de seguridad existentes en Windows 2000
Server así como en Internet Information Server 5.0.

* Securing Windows 2000 Server

La primera guía está dividida en once capítulos que tratan los
siguientes temas:

1. Introducción a la seguridad de Windows 2000 Server.
2. Discusión de los componentes de seguridad necesarios para realizar un
análisis de la organización.
3. Metodologías para el análisis de la seguridad.
4. Aplicando disciplinas de gestión de riesgos de seguridad.
5. Protección de la infraestructura de dominio.
6. Fortalecimiento de Windows 2000 Server.
7. Fortalecimiento de los roles específicos para servidores-
8. Gestión de parches.
9. Auditoría y detección de intrusiones.
10. Respuesta a incidencias de seguridad.
11. Conclusiones.

* IIS Lockdown

El objetivo de esta herramienta es desactivar todas aquellas
características disponibles en IIS que no son utilizadas o que pueden
afectar a la seguridad del sistema.

* URLScan

Esta es una herramienta de seguridad muy potente que permite aplicar
mecanismos para la restricción de las peticiones HTTP tratadas por el
servidor web, de forma que es posible bloquear posibles peticiones
malévolas como las utilizadas en ataques de desbordamiento de búfer.

* Lista de verificación de la seguridad de IIS

Este documento incluye algunas recomendaciones y buenas prácticas para
la protección de los servidores web basados en IIS y Windows 2000 con el
objetivo de disponer de la configuración más segura.

Más información

Microsoft Solution for Securing Windows 2000 Server
http://www.microsoft.com//technet/security/prodtech/windows/secwin2k/default.asp

Security Administration Operations Guide
http://www.microsoft.com/technet/prodtechnol/windows2000serv/maintain/opsguide/secadmog.asp

IIS Lockdown Utility
http://www.microsoft.com/technet/security/tools/tools/locktool.asp

URLScan Security Tool
http://www.microsoft.com/technet/security/tools/tools/urlscan.asp

Secure Internet Information Services 5 Checklist
http://www.microsoft.com/technet/security/tools/chklist/iis5chk.asp

Building a Platform for Trustworthy Computing
http://www.microsoft.com/security/whitepapers/secure_platform.asp


Fuente: Hispasec


Otras noticias de interés:

Operación "array sort" infinita causa DoS en IE y en FireFox
Microsoft Internet Explorer es propenso a una vulnerabilidad que puede ocasionar que el programa deje de responder. El problema se produce cuando el navegador realiza una operación array sort infinita en JavaScript (método para ordenar una matri...
Pinterest usado para spam
Bitdefender proveedor de innovadoras soluciones de seguridad para Internet, ha localizado una nueva oleada de spam que está afectando a los usuarios de la red social Pinterest....
Los internautas venezolanos navegan cada vez más a pesar de crisis
Los internautas venezolanos se han visto obligados a sortear obstáculos para encontrar la forma de mantenerse conectados a Internet, a pesar de la aguda crisis económica que atraviesa el país sudamericano. ...
Macromedia avisa de un agujero de seguridad en Flash player
Macromedia ha detectado en la última versión del reproductor multimedia Flash player, instalado en el 75 por ciento de los ordenadores del mundo, un agujero crítico de seguridad. La compañía aconseja a los usuarios instalarse la nueva versión d...
Nuevo verisión Firefox 2.0.0.8 en castellano.
En los servidores de la Fundación Mozilla ya está disponible una nueva versión del navegador Open Source....
La BIOS, "una tecnología antigua" según Intel, será reemplazada por EFI
La famosa BIOS del PC, al igual que la disquetera, parece estar herida de muerte. Intel ha pronosticado esta semana durante su Developer Forum de San José la próxima defunción del Basic Input/Output System (o BIOS), que durante más de 20 años ha...
1 de cada 5 usuarios de redes sociales confía en los enlaces
El 18,7 por ciento de los usuarios hace clic en todos los enlaces publicados en las redes sociales, lo que hace que tengan un alto riesgo de ser víctimas de ciberdelitos. Un estudio confirma que las mujeres de 55 a 65 años son las más medidas de s...
Un nuevo virus llega a los equipos aludiendo a Bill Gates
Expertos en seguridad están advirtiendo acerca de un virus de alcance masivo que se está propagando rápidamente en las últimas horas vía email. El worm está oculto bajo la dirección bill@microsoft.com, aunque parece ser que el presidente de la...
Microsoft bloquea la descarga del SP3 de Windows XP a los usuarios de AMD
Una solución radical para evitar los problemas que están padeciendo estos usuarios. Microsoft reconoció el problema y mientras trabaja junto con AMD para solucionarlo, dijo que implantará filtros que evitaran la descarga del SP3 a los poseedores ...
Computación confiada
Una de las noticia más perturbadoras de los últimos días fue ver al presidente Chino, Hu Jintao, reuniéndose con el Sr. Bill Gates en la Mansión Gates, aún antes que con el Presidente Bush. Un sonriente Jintao mencionó como el usa el sistem...

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • information
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • proteccion
  • sabayon
  • seguridad
  • server
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra