Preguntas con etiqueta 'windows'

1
respuesta

¿Qué informes de seguridad útiles se pueden extraer de una máquina basada en Windows y sus registros relacionados?

¿A qué registros e identificadores de eventos debo prestar atención cuando observo una máquina basada en Windows (estación de trabajo, servidor, controlador de dominio)? Suponiendo que pueda agregarlos a un informe, ¿qué información debo incl...
hecha 30.09.2011 - 21:39
2
respuestas

¿Es posible estimar el tiempo de actividad de los servidores de Windows de forma remota?

Estoy trabajando en el análisis de seguridad de un sistema y algunas de sus medidas de seguridad se basan en la propiedad Environment.TickCount expuesta por .NET Framework. Según lo declarado por Microsoft:    Debido a que el valor de...
hecha 04.12.2016 - 15:11
2
respuestas

configuración de firewall de Windows para recibir UDP y pings

Uso Windows 10 para recibir paquetes UDP o pings de otra computadora que ejecuta Win / Mac / Linux. Por defecto, apago el firewall para recibir pings o paquetes. Prefiero no apagar el firewall pero tener la funcionalidad anterior. ¿Qué...
hecha 18.05.2017 - 02:50
1
respuesta

¿Unir una computadora al dominio o no?

Si tenemos una computadora en la red que solo es utilizada por una persona que inicia sesión con una cuenta local, noee iniciará sesión con una cuenta de dominio, ¿cuáles son las ventajas y desventajas de unirse / no unirse a esta computadora ¿E...
hecha 21.11.2015 - 01:10
1
respuesta

¿Cómo manejar certificados hechos por nosotros mismos para ejecutables de Windows?

Tengo un producto que vendo a clientes. Incluye una PC con Windows 7, algo así como un sistema Kiosk. Hay dos cuentas de usuario, una de administración y una de usuario. La cuenta de usuario casi no debe tener derechos, mientras que la cuenta de...
hecha 15.09.2016 - 00:20
1
respuesta

¿Por qué Windows 10 no tiene la clave de atención segura como predeterminada?

Mi comprensión de la combinación de teclado CTRL + ALT + DEL es que está "conectada" a la BIOS y provoca una interrupción que históricamente hizo que la PC se reiniciara, pero en Windows se usó para activar la Secuencia de a...
hecha 28.02.2017 - 10:23
1
respuesta

Las claves de registro de Windows no impiden la enumeración de usuarios / grupos mediante una sesión nula

Al probar nuestro controlador de dominio de Windows (Server 2012 R2), pude usar la utilidad rpcclient de Linux para enumerar cuentas de usuarios y grupos a través de una sesión nula (vea el resultado a continuación). Al verificar las claves d...
hecha 03.03.2017 - 06:22
1
respuesta

¿Los navegadores confiarán en un certificado de autofirma caducado en el almacén Root de confianza?

Recientemente descubrí que si los servicios de Windows AD LDS están vinculados a un certificado autofirmado, los procesos seguirán confiando en el certificado incluso si está vencido. Supongo que esto se debe a que el certificado se encuentra en...
hecha 18.03.2016 - 19:31
1
respuesta

salida de CryptGenRandom [cerrado]

¿Podemos capturar la salida de la función CryptGenRandom de Windows? Supongamos que una aplicación utiliza CryptGenRandom, como usuario podemos saber cuál es el número aleatorio generado y dado a la aplicación     
hecha 25.06.2015 - 17:53
1
respuesta

¿Hay alguna forma de descubrir por qué Windows Smartscreen marca su descarga?

Como Windows Smartscreen ahora marca los archivos descargados firmados con SHA1 post 1/1/16 como potencialmente inseguros, hemos tenido que obtener un nuevo certificado de firma de código. Al tratarse de un nuevo certificado, no tiene 'reputació...
hecha 26.01.2016 - 09:42