EL ESCANER DE VULNERABILIDADES OCULTO EN WINDOWS 2000
http://www.seguridad0.com
Qué tan eficaz sería realizarse uno su propia auditoría de seguridad
informática en nuestros ordenadores equipados con Windows 2000. Lo
normal es entonces probar con varios tipos de herramientas en busca de
fallos: Nessus, Languard Network Security Scanner, Microsoft SUS...
Sin embargo, el programa más eficaz para probar si nuestra
configuración de seguridad informática es la más adecuada no proviene
del exterior, sino del propio interior de Windows, ya que hay una
utilidad ahí, escondida para esta finalidad.
Lo que vamos a explicar no es nada nuevo. Lo conocen muy bien quienes
estén preparándose para alguno de los exámenes del MCSE. Es más, el
truco funciona en otros sistemas de la familia NT, como XP o 2003. Sin
embargo, si no estás demasiado familiarizado con las herramientas
avanzadas de Windows conviene que te leas este artículo.
[Más información pulsando en el titular de la noticia]
Para sacarlo de dónde está conviene seguir una serie de pasos. Lo
primero es ir al menú Ejecutar y teclear desde allí mmc.exe
Cuando se abra la consola, se accede al menú Consola y se pulsa sobre
Agregar o quitar complemento. Se pulsa entonces sobre Agregar y se
selecciona Configuración y análisis de seguridad. Se pulsa sobre
Aceptar y Cerrar.
Desde la ventana de Raíz de consola, se pulsa sobre Configuración y
análisis de seguridad y se elige Abrir base de datos. Hay que colocar
un nombre a la base de datos. Cualquiera es válido.
El paso anterior abre el cuadro de diálogo Importar plantilla. Este se
encuentra en el menú Acción/ Importar plantilla.
Hay que escoger alguna de las plantillas de seguridad. Muy indicada es
la plantilla HISECWS.INF (el sufijo WS significa Workstation), que
proporciona un análisis de seguridad del tráfico de red y sus
protocolos. Aunque también se puede optar por SECUREWS.INF para el
análisis de la seguridad del equipo.
Antes de comenzar con el análisis del equipo hay que realizar algunos
ajustes. Primero de todo nos vamos al menú Consola y se escoge
Opciones para cambiar el Modo de consola que será: Modo usuario,
acceso delegado, ventana única.
Desde el menú Consola/ Guardar como, se escribe "Configuración y
análisis de seguridad" en la carpeta Herramientas administrativas.
Si este icono no aparece luego en Panel de control/ Herramientas
administrativas, desde este menú siempre se puede crear un acceso
directo a "C:Documents and SettingsAdministradorMenú
InicioProgramasHerramientas administrativasConfiguración y análisis de
seguridad.msc".
Ya está todo. Ahora sólo falta acudir a esta utilidad en las
Herramientas administrativas, y una vez abierta, acudir al menú Abrir/
Analizar el equipo ahora.
Los resultados son espectaculares. La utilidad informa de si son
correctas las directivas de cuentas, las directivas locales, los
registros de sucesos, los grupos, los sistemas de archivos...
advirtiendo mediante una cruz roja cuando hay que examinar ese evento
de seguridad y aplicar una política más adecuada.
Espectacular, ¿verdad? Pues ya sabes dónde se encuentra esta joya y
cómo sacarla del armario.
Más información:
Descarga de todos los ficheros INF de Windows
http://www.dynamiclink.nl/inf/inf-000.htm
Libro sobre seguridad informática en Windows 2000
http://www.mailxmail.com/curso/info...tulo18.htm
Autor: Carlos Mesa
Leer las respuestas