Juan Luis García Rambla MVP Windows Security Consultor Seguridad y Sistemas jlrambla@informatica64.com



Documentos relacionados
Microsoft Windows Vista

WINDOWS SERVER SERVICIOS DE RED Y DIRECTORIO ACTIVO

Servidores corporativos Linux

2277 Implementing, Managing, and Maintaining a Microsoft Windows Server 2003 Network Infrastructure: Network Services

Iván Daniel Fiedoruk 12 de Marzo de 2013 Buenos Aires - Argentina

Programa de Capacitación y Certificación.

Implementación, administración y mantenimiento de infraestructuras de redes en Microsoft Windows Server 2008: Servicios de red

Seguridad Perimetral. Juan Manuel Espinoza Marquez CFT San Agustín Linares -2012

Gestión de la Seguridad Informática

5118 Supporting Windows Vista and Applications in the Enterprise

6445 Implementing and Administering Windows Small Business Server 2008

INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA

Nombre: Francis Ariel Jiménez Zapata. Matricula: Tema: Trabajando con Windows Server 2008 Módulo 7. Materia: Sistema Operativo II

Beneficios estratégicos para su organización. Beneficios. Características V

Catedrática: Ana Lissette Girón. Materia: Sistemas Operativos. Sección: 2-1. Tema: Roles de Windows Server 2008

Diseño de redes VPN seguras bajo Windows server 2008

Trabajo 6 ADMINISTRACIÓN REMOTA Y SERVIDOR DE APLICACIONES EN WINDOWS. Jesús Losada - Jesús López - 2º ASIR

Cisco ProtectLink Endpoint

ProtrainingLabs. Microsoft dirigidos al conocimiento. Formación TI. Le preocupa que la Formación de sus técnicos no sea de alta calidad?

SISTEMAS IDEALES SISTIDE, S.A. SISTEMA GESTION DE USUARIOS

Configuración y solución de problemas a Windows Server 2008 Network Infrastructure 6421 B Temario

Instrucciones de instalación de IBM SPSS Modeler Server 16 para Windows

índice CONVENCIONES USADAs...17

Infraestructura Tecnológica. Sesión 10: Sistemas cortafuego

Instalación y configuración servidor WDS

Índice. Capítulo 1. Novedades y características... 1

Utilizar los servicios de Index Service para buscar información de forma rápida y segura, ya sea localmente o en la red.

55047 Evaluación posterior al curso

DESCRIPCIÓN TÉCNICA AZUAN PROPIEDAD DE AZUAN TECHNOLOGIES S.A.

Autenticación Centralizada

Javier Bastarrica Lacalle Auditoria Informática.

DIPLOMADO DE INFRAESTRUCTURA DE SERVIDORES MICROSOFT

Antivirus PC (motor BitDefender) Manual de Usuario

Symantec Desktop and Laptop Option

VPN RED PRIVADA VIRTUAL INTEGRANTES: ALEXANDER BERNAL RAMIREZ CARLOS TRANCA JOSUE FLORES MIGUEL ANGEL VILLANUEVA

PCI Day Today PCI DSS. WebSphere DataPower IBM Corporation

Autoridad Certificadora:

Visión General de GXportal. Última actualización: 2009

INFRAESTRUCTURA DE SERVIDORES MICROSOFT

Módulos: Módulo 1. El núcleo de Linux - 5 Horas

Diseño de aplicaciones móviles seguras en Android.

Obtenga instrucción práctica para administrar Windows Server 2012, incluyendo Windows Server 2012 R2.

Configuracion Escritorio Remoto Windows 2003

MS_6435 Designing a Windows Server 2008 Network Infrastructure

Administración de Windows Server 2012 CURSO PRESENCIAL DE 25 HORAS

Master MCSA Windows Server 2012

INSTALACIÓ N A3ERP. Informática para empresas INTRODUCCIÓN CONSIDERACIONES GENERALES DE LA INSTALACIÓN PAQUETES DE INSTALACIÓN PREDEFINIDOS

Firewalls, IPtables y Netfilter

1. Quién es Forware? Cronología Tecnologías Anti-fuga de Forware Solución Forware AntiLeak Suite 4

Índice general. Índice general

MS_20688 Managing and Maintaining Windows 8.1

DIPLOMADO EN SEGURIDAD INFORMATICA

Contenido QUÉ ES SERVIDOR CLOUD?... 3 ACCESO AL SERVIDOR CLOUD... 3 ADMINISTRACIÓN DEL SISTEMA... 6

Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012


Guía Rápida de Puesta en Marcha de MailStore

Implementación y administración de Microsoft Exchange Server 2003

ADMINISTRADOR DE XARXES LOCALS

INSTALACIÓN A3ERP INTRODUCCIÓN CONSIDERACIONES GENERALES DE LA INSTALACIÓN PAQUETES DE INSTALACIÓN PREDEFINIDOS

Q-expeditive Publicación vía Internet

PAG. 1. Administración Remota

Información de Producto:

Administración de Redes

Descripción y Contenido del Curso. Windows Server Capacity Academy.

Terminal Services Configuration - TS Manager - Remote Desktops - TS Session Broker, RDP-Tcp Propierties,

NAC y Gestión de Vulnerabilidades. Luis Herreros Sánchez lhsanchez@satec.es

Trabajo TICO Unidad 2: Sistemas Operativos. Guillermo Jarne Bueno.

Guía rápida del usuario. Disco duro virtual.

MS_6421 Configuring and Troubleshooting a Windows Server 2008 Network Infrastructure

Manual de Usuario Servidor Cloud

TABLA RESULTADOS. Se hace una lista con las páginas visitadas frecuentemente por los usuarios y se completa la recolección del total de ellas.

Gestión y Administración de Sistemas operativos. (Microsoft Windows 2003)

Mantiene la VPN protegida

Windows Server 2012: Identidad y Acceso. Módulo 3: Introducción a DirectAccess en Windows Server 2012.

CAPITULO II MANUAL DE USUARIO

Kaspersky Open Space Security

Instrucciones de instalación de IBM SPSS Modeler (licencia de usuario autorizado)

55047 Evaluación previa al curso (Respuestas)

Ac A t c itve v e D i D re r c e t c o t r o y r

Guía de instalación 1

Windows Server 2012 R2 Administración

Windows Server 2012: Infraestructura de Escritorio Virtual

BitDefender Soluciones Corporativas Windows

Encriptación: de lo básico a lo estratégico

I CICLO MODULAR II CICLO CARRERA PROFESIONAL DE COMPUTACIÓN E INFORMÁTICA SOFTWARE DE SERVIDORES DE RED

Impacto Real para un mejor Perú

Requerimiento Tecnológico para acceso a Sistemas del SIAF

Comprobada. Confiable.

Infraestructura Tecnológica. Sesión 2: Mejoras adicionales al servidor de archivos

SOLICITUD PRIVADA DE OFERTAS ADQUISICIÓN DE HARDWARE Y SOFTWARE PARA LA PERSONERÍA DE MEDELLÍN ADENDA 3

Curso 20411D: Administración de Windows Server 2012

GUÍA DEL ADMINISTRADOR

Instalación del sistema operativo Microsoft Windows Server 2008 Standard Edition x86

Guía de Instalación para clientes de WebAdmin

Instalación del Software Magaya

6446 Implementing and Administering Windows Essential Business Server 2008

MS_6293 Troubleshooting and Supporting Windows 7 in the Enterprise

Producto. Información técnica y funcional. Versión 2.8

Transcripción:

Juan Luis García Rambla MVP Windows Security Consultor Seguridad y Sistemas jlrambla@informatica64.com

Fortificación de Servicios

Reducir el tamaño de capas de riesgo Segmentación de servicios Incrementar el número de capas D S S D Drivers de Kernel Servicios de Sistema Servicios de privilegios bajos Drivers en modo usuario S Servicio A S Servicio Servicio S Usuario Admin Services Kernel D D D Servicio 1 Servicio 2 Servicio 3 Servicios Restringidos D D D Aplicaciones sin privilegios S S S Servicio B

Los Servicios de Windows Services fueron una gran superficie de ataque debido a sus privilegios y a que estaban siempre activos Mejoras: SID (per-service Security Identifier) reconocidos en ACLs (Access Control Lists), para que los servicios puedan proteger sus recursos Política de Firewall que prohíben el acceso de red por servicio, sujeto a ACLs y SIDs

Mejoras: Quitar a los servicios los privilegios innecesarios Cambio de LocalSystem a LocalService o NetworkService cuando es posible Uso de testigos con restricciones de escritura para los procesos de los servicios

Controla y aísla los servicios en la máquina local. Evita problemas de seguridad derivados de la ejecución en Sesión 0 los servicios y sistema con los usuarios.

MIC agrega un sistema adicional para el control de integridad. Asigna integridad a ficheros, carpetas y procesos. Existen 4 niveles de Integridad: Sistema. Alto. Permisos administrativos Medio. Por defecto para los usuarios. Bajo. Solo puede escribir en zonas reservadas de integridad baja.

Implementa los niveles de integridad en procesos determinados Proporciona el mecanismo par evitar ataques de elevación de privilegios. Evita que una aplicación pueda llamar a una aplicación de mayor integridad. Inyección de código. Hooking de procesos. Shatter Attack (envío de mensajes a un proceso de mayor integridad).

Previene y controla la ejecución de sentencias en segmentos de la memoria definidos. Bloquea la manipulación de servicios y aplicaciones de sistema, críticos frente a aplicaciones maliciosas. Puede hacerse extensible a todas las aplicaciones. Se modifica a través del sistema de arranque mediante BCDEDIT.

Network Access Protection

Network Access Protecction (NAP) es uno de los elementos más destacados de Windows Server 2008 Se engloba dentro de las tecnologías emergentes de Control de Acceso a la Red (NAC) Permite controlar los aspectos de seguridad que deben cumplirse para poder tener acceso a la red corporativa Da solución a la cada vez mayor complejidad de control de los elementos de seguridad individuales de cada equipo (actualizaciones de sistema, actualizaciones de antivirus, firewall etc.)

Basado en tecnologías existentes: VPN 802.1X IPSEC Terminal Services DHCP Políticas controladas mediante NPS (Network Policy Server)

3 Servidores de Validación de salud Cliente Windows 1 Dispositivo Intermedio (DHCP, VPN, HRA, Punto de Acceso, Switch/Router ) 2 MSFT NPS No Cumple la Política 1. El cliente solicita acceso a la red y muestra su estado de salud. Cumple la Política 2. El dispositivo intermedio envía el estado de salud al servidor NPS 3. El servidor NPS contrasta el estado de salud del cliente con un servidor de validación de salud (como un servidor antivirus) 4. Si el cliente cumple la política accede a la red corporativa, si no la cumple solo se le concede acceso a un grupo de servidores de remedio 4 4 Red Restringida Red Corporativa Servidores de remedio

Arquitectura de cliente: Servidor de remedio System Health Agent (SHA) Enforcement Client (NAP EC) NAP Agent Windows XP SP3, Windows Vista y Windows Server 2008 incluyen el cliente NAP

Arquitectura de servidor: Health Requirement Server System Health Validator (SHV) NAP Administration Server Servicio NPS NAP Enforcement Server (NAP ES)

Es el servidor RADIUS de Microsoft Sustituye a IAS de versiones anteriores de Windows Integrado con Directorio Activo Autentica clientes de dispositivos compatibles Centraliza en un solo punto la autenticación de diferentes entornos (servidores RRAS, VPN, 802.1x etc.) Puede servir como gateway hacia otros servidores RADIUS o NPS Presenta formato de administración MMC 3.0

Descripción de los servicios de rol de NPS Servidor de directiva de redes (NPS) Es el elemento de gestión de políticas RADIUS y de Network Access Protection Enrutamiento y acceso remoto (RRAS) El servicio RRAS para administración de VPNs, protocolos de enrutamiento etc. Autoridad de registro de mantenimiento (HRA) Servicio HTTP para la solicitud de certificados de mantenimiento para NAP con IPSEC Protocolo de autorización de credenciales de host (HCAP) Servicio que permite integrar NAP de Microsoft con soluciones NAC de Cisco Systems

Bitlocker

Tecnología que proporciona mayor seguridad utilizando Trusted Platform Module (TPM) Integridad en el arranque Protege los datos si el sistema esta Off-line Facilidad para el reciclado de equipos Trusted Platform Module (TPM) v1.2 Hardware integrado en el equipo. Ejemplo- Un Chip en la Placa Base Almacena credenciales de forma segura, como la clave privada de un certificado de maquina

Capacidad de cifrado. Tiene la funcionalidad de una SmartCard Se usa para solicitud de firma digital de código o ficheros y para autenticación mutua de dispositivos Firmware (BIOS Convencional o EFI BIOS) Compatible con TCG Establece la cadena de confianza para el prearranque del SO Debe de soportar las especificaciones TCG Static Root Trust Measurement (SRTM) Ver: www.trustedcomputinggroup.org

BDE cifra y firma todo el contenido del Disco Duro El chip TPM proporciona la gestión de claves Por lo tanto Cualquier modificación de los datos, no autorizada realizada off-line es descubierta y el acceso es denegado Nos previene de ataques que utilizan herramientas que acceden al disco duro cuando Windows no se esta ejecutando. Protección contra el robo de datos cuando se pierde o te roban el equipo Parte esencial del arranque seguro

El Volumen del SO contiene: SO cifrado Ficheros de Paginación n cifrados Ficheros temporales cifrados Datos Cifrados Fichero de hibernación n cifrado MBR La partición n de sistema contiene: Utilidades de Arranque (Sin cifrar, ~450MB)

Suscripción gratuita en technews@informatica64.com

http://www.microsoft.com/spain/seminarios/hol.ms px