Preguntas con etiqueta 'windows'

1
respuesta

¿Cómo afecta ROCA al arranque seguro de Windows?

En los últimos días he estado investigando la vulnerabilidad de Infineon conocida como ROCA. Como lo entiendo, la vulnerabilidad está presente cuando un TPM que ejecuta un firmware vulnerable genera una clave RSA. En ese punto, la clave pública...
hecha 13.05.2018 - 19:17
2
respuestas

¿Se puede inyectar una pieza de malware / virus en un ISO?

Digamos que tengo una PC infectada. Descargo una copia de la ISO de Windows (obviamente limpia) y la grabo en un USB. ¿Es posible que el malware en mi computadora se pueda inyectar en este proceso / ISO y de alguna manera aterrice en mi USB de a...
hecha 17.08.2015 - 12:16
3
respuestas

Herramientas ayuda: primera vez que descifra contraseñas

Estoy intentando descifrar contraseñas en dos servidores miembros de Windows (2003 y 2008). No hay Active Directory. Cada usuario parece usar la misma contraseña en todos los servidores, estaciones de trabajo, etc. Tengo acceso a los servidores...
hecha 04.03.2013 - 23:53
1
respuesta

¿Cómo funcionan los programas anti-exploit?

Hay muchas respuestas disponibles que detallan cómo funcionan los programas antivirus y antimalware, incluidos detalles sobre firmas, heurísticas, sandboxing, etc. Sin embargo, parece que hay relativamente pocos recursos sobre cómo los programas...
hecha 24.09.2016 - 13:56
6
respuestas

¿Cómo puede un novato encontrar pruebas de un compromiso del sistema?

Estoy casi seguro de que un colega instaló un keylogger en mi sistema. Soy totalmente nuevo en seguridad de TI, pero tengo una experiencia sustancial en linux / windows / programación. El sistema que creo que está comprometido es ejecutar Win...
hecha 26.12.2012 - 18:47
1
respuesta

¿Cómo identifico qué PC realizó una consulta de DNS sospechosa?

Nuestro IDS detectó un paquete DNS sospechoso que iba a una Botnet (o similar). Dado que el DC es un relé recursivo, ¿cómo podemos identificar al cliente que hizo esa solicitud? (Servidor DNS de Windows)     
hecha 13.11.2015 - 15:43
4
respuestas

¿Los usuarios de AD no personales son un riesgo para la seguridad?

Después de una auditoría de TI de mi empresa, el informe decía que nuestro Active Directory contenía demasiadas cuentas de usuarios no personales. Esto causó un riesgo de uso indebido y acceso no autorizado de usuarios. Revisé el Directorio A...
hecha 23.01.2014 - 10:32
5
respuestas

Windows 2003 Enterprise infectado por Conficker; los problemas postinfección continúan

Utilicé varias herramientas para eliminar Conficker, y tuve bastante éxito, pero luego tuve problemas recurrentes. Ya no se actualizará (con el siguiente mensaje de error: 0x800706B5) Probé todo lo que encontré en Google, como forzar la...
hecha 12.03.2013 - 15:50
6
respuestas

Llave USB de hardware para restablecer cualquier contraseña de Windows

Esta herramienta requiere acceso físico, por supuesto, y hay muchas cosas que puedes hacer una vez que tienes acceso físico, pero esto fue mi curiosidad. La herramienta en cuestión: enlace Obviamente, la magia de esta pieza de hardware e...
hecha 27.01.2014 - 22:14
3
respuestas

¿Cómo detectar si los archivos se guardaron o copiaron en una unidad USB?

¿Cómo puedo saber si los archivos de mi computadora fueron escritos / copiados / movidos a un dispositivo de almacenamiento USB? Quiero saber si hay una solución que funcione en un sistema que no tenga habilitado explícitamente el monitoreo / re...
hecha 27.10.2012 - 14:02