Artículos con la etiqueta «Seguridad»
36 artículos con la etiqueta «Seguridad», del más reciente al más antiguo.
-
¿Apagar Integridad de la memoria (HVCI) hace Windows más rápido? — Qué significa, cómo hacerlo y cómo decidir
¿Apagar Integridad de la memoria (HVCI) acelera de verdad un PC Windows? Cuándo puede ayudar, cuándo no, cómo apagarla y restaurarla, y cómo decidir.
-
Las profundidades de la virtualización de Windows (parte 2) — Memoria que ni el kernel puede ver: cómo funcionan VBS, HVCI y Credential Guard
En una instalación limpia en hardware compatible, VBS está habilitada de forma predeterminada y usa el hipervisor y SLAT para crear un aislamiento más fuerte...
-
Canalizaciones con nombre en la práctica — El IPC estándar de Windows, del diseño a la seguridad
Guía práctica de las canalizaciones con nombre, el IPC estándar de Windows. Organiza, a partir de fuentes primarias, la elección entre modo byte y modo mensa...
-
Selección de la cuenta de un servicio de Windows — LocalSystem, cuentas virtuales y gMSA
¿Sigue ejecutando servicios de Windows con LocalSystem? Compare en una tabla de decisión los privilegios y la identidad en red de LocalService, NetworkServic...
-
Directiva de auditoría de seguridad de Windows e investigación práctica del registro de eventos — convertirse en un equipo de TI capaz de leer el 4625
Guía práctica para «revise los registros de inicios de sesión fallidos»: directiva de auditoría básica frente a avanzada, subcategorías que activar, 4624/462...
-
Guía práctica de Windows LAPS — deje de usar la misma contraseña de administrador local en todos los PC
La contraseña de administrador local común a todos los PC es el caldo de cultivo de Pass-the-Hash: el compromiso de un equipo se propaga al resto. Explicamos...
-
Guía práctica del almacén de certificados de Windows — ¿en el de usuario o en el de equipo?
¿En qué almacén debe colocarse un certificado de cliente, en el de usuario o en el del equipo? Esta guía repasa certmgr.msc y certlm.msc, los permisos de la ...
-
El firewall de Windows y las aplicaciones empresariales — registre las reglas de entrada con el instalador
Cuando una aplicación empresarial de Windows no se comunica en el cliente, cómo acotar reglas de entrada, espera, perfiles y directivas de gestión. Diseño de...
-
Gestión de Windows Update tras el desuso de WSUS — Cómo elegir entre WUfB, Autopatch e Intune
En septiembre de 2024 se anunció que WSUS queda en desuso. No se detiene de inmediato, pero ya no recibe funciones nuevas. Comparamos WSUS, WUfB, Autopatch e...
-
Guía práctica de BitLocker — Cómo encontrar la clave de recuperación y gestionarla con seguridad
Dónde está la clave de recuperación de BitLocker. Cómo buscarla en la pantalla de recuperación, distinguir la tasa de cifrado del estado de protección y gest...
-
Por qué las passkeys son seguras — Mecanismo, sincronización y qué vigilar si se pierde un dispositivo
Por qué las passkeys son seguras, del registro al inicio de sesión: resistencia al phishing, sincronizadas frente a vinculadas al dispositivo, revocación y r...
-
Las profundidades del I/O de Windows (6.ª entrega, final) — Cómo funcionan los minifiltros y la investigación de retrasos con Procmon
Cómo los minifiltros vigilan y controlan el I/O de archivos: FltMgr, altitudes, callbacks pre/post, fltmc, operaciones lentas en Procmon, y las precauciones ...
-
AppLocker, App Control for Business (WDAC) y la distribución de aplicaciones empresariales ── antes de que las bloquee el «control de ejecución»
Diferencias entre AppLocker, App Control for Business (antes WDAC) y Smart App Control, y las medidas de desarrollo y distribución para que una aplicación em...
-
Firma SMB y enlace de canal LDAP — cerrar en la práctica «la otra mitad» de las medidas contra NTLM
Mientras se elimina NTLM, la firma SMB y la firma/enlace de canal LDAP evitan que un ataque de relay tenga éxito. Repasamos valores predeterminados por SO, e...
-
NTLM y Kerberos explicados con diagramas — por qué la autenticación «cae» a NTLM
Comparamos NTLM y Kerberos con diagramas: desafío/respuesta, tickets, cuándo Negotiate cae a NTLM, y por qué funcionan la retransmisión y Pass-the-Hash.
-
¿Se detendrán las aplicaciones empresariales por la baja de NTLM? — Cómo recopilar el registro de auditoría y el orden para eliminar las dependencias
Guía práctica para localizar dónde dependen de NTLM su entorno Windows y sus aplicaciones: políticas de auditoría, eventos 8001-8004, patrones típicos de caí...
-
Qué es el TPM en Windows — la "caja fuerte que no deja salir la llave" y el arranque medido, explicados con diagramas
Explicamos el TPM con diagramas: cómo evita que la clave salga del chip, el arranque medido con PCR, su uso en BitLocker y Windows Hello, las diferencias ent...
-
Endurecimiento de la seguridad de PowerShell — registro, AMSI, modo de lenguaje y JEA
Resumen práctico para usar PowerShell con seguridad sin prohibirlo: registro de bloques de script y transcripción, deshabilitar AMSI y versiones antiguas, re...
-
Introducción a Microsoft Graph PowerShell — la gestión de Microsoft 365 tras la baja de AzureAD y MSOnline
Guía práctica para migrar la gestión de Microsoft 365 a Microsoft Graph PowerShell tras la baja de AzureAD y MSOnline: conexión y permisos, ejecución desaten...
-
El manejo seguro de credenciales en PowerShell — Cómo desterrar las contraseñas en texto plano de los scripts
Organiza el procedimiento para migrar las contraseñas en texto plano de scripts de PowerShell a un almacenamiento seguro: SecureString, DPAPI vía Export-Clix...
-
Inventariar un servidor de archivos con PowerShell ── auditoría de capacidad y permisos de acceso (ACL)
Procedimiento práctico para inventariar un servidor de archivos con PowerShell: auditoría de capacidad y registro de accesos denegados, lista de archivos ant...
-
Introducción a PowerShell Remoting (WinRM) — Administración masiva de varios equipos Windows
Introducción a PowerShell Remoting (WinRM) para administrar varios Windows a la vez: puertos 5985/5986, Enable-PSRemoting, TrustedHosts en grupos de trabajo,...
-
Directiva de ejecución de PowerShell y firma de scripts — Guía práctica para dejar de "tapar con Bypass"
La directiva de ejecución de PowerShell es un dispositivo de seguridad, no un límite de seguridad. Repasamos RemoteSigned, los ámbitos, Mark of the Web, Unbl...
-
Cuando su aplicación Windows de desarrollo propio es tratada como virus — cómo abordar los falsos positivos de Microsoft Defender y su impacto en el rendimiento
Procedimiento oficial para resolver falsos positivos de Microsoft Defender en apps Windows propias: por qué ocurren, cómo reportarlos, restaurar y excluir.
-
Integrar la autenticación de Entra ID en aplicaciones WinForms/WPF — Configuración práctica con MSAL.NET y el bróker WAM
Cómo integrar Entra ID en apps WinForms/WPF: cliente público, registro de la app, AcquireTokenSilent, bróker WAM y persistencia de la caché de tokens.
-
Qué hacer antes de desechar un PC con Windows ── Lista de comprobación práctica de eliminación de datos, desvinculación de cuentas y copias de seguridad
Qué hacer antes de desechar, ceder, vender o devolver en leasing un PC con Windows: copias de seguridad, eliminación de datos, BitLocker, cuentas de Microsof...
-
Por qué Windows llegó a ser como es hoy: la evolución de las versiones de Windows vista por un desarrollador
Repasamos los cambios de Windows 95 a Windows 11 no como un cronograma visual, sino desde la perspectiva de un desarrollador: compatibilidad, estabilidad, pe...
-
Por qué aparece «Windows protegió su PC» en Windows
Analiza por qué aparece SmartScreen al distribuir apps de Windows: firma de código, certificados EV/OV, Azure Artifact Signing, MSIX, Store, ClickOnce y dist...
-
¿Cuál es la diferencia entre los números pseudoaleatorios y los números aleatorios reales? - Cómo distinguirlos
Analizamos la diferencia entre números pseudoaleatorios y números aleatorios reales (verdaderamente aleatorios / físicos / NRBG) desde la reproducibilidad, l...
-
Diseño de seguridad de la actualización automática - Por qué HTTPS no es suficiente
Se trata la actualización automática como un límite de confianza, con metadata firmada, verificación en el cliente, separación de claves, protección contra r...
-
Procedimiento práctico para identificar el formato de una cadena hash
Para identificar el formato de una cadena hash hallada en un log o una base de datos, conviene mirar en este orden: prefijo, separador, conjunto de caractere...
-
Cómo funciona la resolución de nombres de DLL en Windows - Orden de búsqueda y SxS
Resolución de nombres de DLL en Windows: orden de búsqueda, Known DLLs, loaded-module list, API set, manifest SxS y las funciones LoadLibrary.
-
Cuándo se necesita el privilegio de administrador en Windows - UAC, áreas protegidas y cómo distinguirlo por diseño
Analizamos cuándo Windows requiere privilegios de administrador: UAC, áreas protegidas, servicios, controladores y diseño per-user/per-machine.
-
Windows: cómo separar en el código «solo los procesos que necesitan permisos de administrador»
Diseño para mantener la UI de una app de Windows en asInvoker y aislar en un helper EXE los procesos que exigen permisos de administrador, con UAC, runas, pi...
-
Almacenamiento de información confidencial en aplicaciones Windows - Cómo evitar la configuración en texto plano con DPAPI
Para no guardar en texto plano las cadenas de conexión ni los tokens de API en aplicaciones Windows, se repasan DPAPI / ProtectedData, la diferencia entre Cu...
-
Lista de verificación mínima de seguridad para el desarrollo de aplicaciones de Windows
Lista de verificación para aplicaciones empresariales WPF, WinForms, WinUI, C++ y C#: permisos, firma, actualizaciones, secretos, HTTPS, validación de entrad...