Artículos con la etiqueta «Seguridad»
33 artículos con la etiqueta «Seguridad», del más reciente al más antiguo.
-
Selección de la cuenta de un servicio de Windows — Cuándo usar LocalSystem, cuentas virtuales y gMSA
¿Todavía ejecuta sus servicios de Windows con LocalSystem? Compare permisos e identidad en red de las seis cuentas posibles y elija con privilegio mínimo.
-
Auditoría de seguridad en Windows e investigación práctica del registro de eventos — cómo convertirse en un responsable de sistemas capaz de leer el 4625
Guía práctica para investigar fallos de inicio de sesión: directiva de auditoría básica y detallada, subcategorías mínimas, cómo leer 4624/4625/4688 y el reg...
-
Guía práctica de Windows LAPS — abandone la contraseña de administrador local común a todos los PC
La contraseña de administrador local común permite que un PC comprometido exponga a todos a Pass-the-Hash. Cubrimos la rotación automática de Windows LAPS en...
-
Guía práctica del almacén de certificados de Windows — ¿en el de usuario o en el de equipo?
¿En qué almacén debe colocarse un certificado de cliente, en el de usuario o en el del equipo? Esta guía repasa certmgr.msc y certlm.msc, los permisos de la ...
-
El firewall de Windows y las aplicaciones empresariales — Registre las reglas de entrada con el instalador
El firewall de Windows es la causa típica de que "funcione en el equipo de desarrollo pero no se comunique en el cliente". Explicamos el bloqueo de entrada p...
-
Gestión de Windows Update tras el fin de soporte de WSUS — Cómo elegir entre WUfB, Autopatch e Intune
En septiembre de 2024 se anunció el fin de soporte de WSUS. No se detiene de inmediato, pero ya no recibe funciones nuevas. Comparamos WSUS, WUfB, Autopatch ...
-
Guía práctica de BitLocker — El cifrado de unidades que empieza por gestionar la clave de recuperación
Desde Windows 11 24H2, el cifrado de dispositivo se activa por defecto en instalaciones limpias y el incidente de "se cifró sin darme cuenta" ya es real. Con...
-
¿Por qué las passkeys son seguras? — El mecanismo de la «autenticación que no envía secretos», explicado con diagramas
Explicamos por qué las passkeys son seguras: la clave privada nunca se envía, el phishing no funciona, la seguridad del sincronizado y WebAuthn.
-
Las profundidades del I/O en Windows (6.ª entrega, final) ── Controladores de filtro y minifiltros: por qué Procmon y el análisis antivirus pueden interceptar el I/O
Última entrega de la serie sobre controladores de filtro y minifiltros de Windows: el Filter Manager, las altitudes, los callbacks pre/post y cómo investigar...
-
AppLocker, App Control for Business (WDAC) y la distribución de aplicaciones empresariales — antes de que las bloquee el «control de ejecución»
Diferencias entre AppLocker, App Control for Business (antes WDAC) y Smart App Control, y las medidas de desarrollo y distribución para evitar bloqueos en el...
-
Firma SMB y enlace de canal LDAP — cerrar en la práctica «la otra mitad» de las medidas contra NTLM
Mientras se elimina NTLM, la firma SMB y la firma/enlace de canal LDAP evitan que un ataque de relay tenga éxito. Repasamos valores predeterminados por SO, e...
-
NTLM y Kerberos explicados con diagramas — por qué la autenticación «cae» a NTLM
Comparamos NTLM y Kerberos con diagramas: desafío/respuesta, tickets, cuándo Negotiate cae a NTLM, y por qué funcionan la retransmisión y Pass-the-Hash.
-
¿Se detendrán las aplicaciones empresariales por la baja de NTLM? — Cómo recopilar el registro de auditoría y el orden para eliminar las dependencias
Guía práctica para localizar dónde dependen de NTLM su entorno Windows y sus aplicaciones: políticas de auditoría, eventos 8001-8004, patrones típicos de caí...
-
Qué es el TPM en Windows — la "caja fuerte que no deja salir la llave" y el arranque medido, explicados con diagramas
Explicamos el TPM con diagramas: cómo evita que la clave salga del chip, el arranque medido con PCR, su uso en BitLocker y Windows Hello, las diferencias ent...
-
Endurecimiento de la seguridad de PowerShell — registro, AMSI, modo de lenguaje y JEA
Resumen práctico para usar PowerShell con seguridad sin prohibirlo: registro de bloques de script y transcripción, deshabilitar AMSI y versiones antiguas, re...
-
Introducción a Microsoft Graph PowerShell — la gestión de Microsoft 365 tras la baja de AzureAD y MSOnline
Guía práctica para migrar la gestión de Microsoft 365 a Microsoft Graph PowerShell tras la baja de AzureAD y MSOnline: conexión y permisos, ejecución desaten...
-
El manejo seguro de credenciales en PowerShell — Cómo desterrar las contraseñas en texto plano de los scripts
Organiza el procedimiento para migrar las contraseñas en texto plano de scripts de PowerShell a un almacenamiento seguro: SecureString, DPAPI vía Export-Clix...
-
Inventariar un servidor de archivos con PowerShell ── auditoría de capacidad y permisos de acceso (ACL)
Procedimiento práctico para inventariar un servidor de archivos con PowerShell: auditoría de capacidad y registro de accesos denegados, lista de archivos ant...
-
Introducción a PowerShell Remoting (WinRM) — Administración masiva de varios equipos Windows
Introducción a PowerShell Remoting (WinRM) para administrar varios Windows a la vez: puertos 5985/5986, Enable-PSRemoting, TrustedHosts en grupos de trabajo,...
-
Directiva de ejecución de PowerShell y firma de scripts — Guía práctica para dejar de "tapar con Bypass"
La directiva de ejecución de PowerShell es un dispositivo de seguridad, no un límite de seguridad. Repasamos RemoteSigned, los ámbitos, Mark of the Web, Unbl...
-
Cuando su aplicación Windows de desarrollo propio es tratada como virus — cómo abordar los falsos positivos de Microsoft Defender y su impacto en el rendimiento
Procedimiento oficial para resolver falsos positivos de Microsoft Defender en apps Windows propias: por qué ocurren, cómo reportarlos, restaurar y excluir.
-
Integrar la autenticación de Entra ID en aplicaciones WinForms/WPF — Configuración práctica con MSAL.NET y el bróker WAM
Cómo integrar Entra ID en apps WinForms/WPF: cliente público, registro de la app, AcquireTokenSilent, bróker WAM y persistencia de la caché de tokens.
-
Qué hacer antes de desechar un PC con Windows ── Lista de comprobación práctica de eliminación de datos, desvinculación de cuentas y copias de seguridad
Qué hacer antes de desechar, ceder, vender o devolver en leasing un PC con Windows: copias de seguridad, eliminación de datos, BitLocker, cuentas de Microsof...
-
Por qué Windows llegó a ser como es hoy: la evolución de las versiones de Windows vista por un desarrollador
Repasamos los cambios de Windows 95 a Windows 11 no como un cronograma visual, sino desde la perspectiva de un desarrollador: compatibilidad, estabilidad, pe...
-
Por qué aparece «Windows protegió su PC» en Windows
Analiza por qué aparece SmartScreen al distribuir apps de Windows: firma de código, certificados EV/OV, Azure Artifact Signing, MSIX, Store, ClickOnce y dist...
-
¿Cuál es la diferencia entre los números pseudoaleatorios y los números aleatorios reales? - Cómo distinguirlos
Analizamos la diferencia entre números pseudoaleatorios y números aleatorios reales (verdaderamente aleatorios / físicos / NRBG) desde la reproducibilidad, l...
-
Diseño de seguridad de la actualización automática - Por qué HTTPS no es suficiente
Se trata la actualización automática como un límite de confianza, con metadata firmada, verificación en el cliente, separación de claves, protección contra r...
-
Procedimiento práctico para identificar el formato de una cadena hash
Para identificar el formato de una cadena hash hallada en un log o una base de datos, conviene mirar en este orden: prefijo, separador, conjunto de caractere...
-
Cómo funciona la resolución de nombres de DLL en Windows - Orden de búsqueda y SxS
Resolución de nombres de DLL en Windows: orden de búsqueda, Known DLLs, loaded-module list, API set, manifest SxS y las funciones LoadLibrary.
-
Cuándo se necesita el privilegio de administrador en Windows - UAC, áreas protegidas y cómo distinguirlo por diseño
Analizamos cuándo Windows requiere privilegios de administrador: UAC, áreas protegidas, servicios, controladores y diseño per-user/per-machine.
-
Windows: cómo separar en el código «solo los procesos que necesitan permisos de administrador»
Diseño para mantener la UI de una app de Windows en asInvoker y aislar en un helper EXE los procesos que exigen permisos de administrador, con UAC, runas, pi...
-
Almacenamiento de información confidencial en aplicaciones Windows - Cómo evitar la configuración en texto plano con DPAPI
Para no guardar en texto plano las cadenas de conexión ni los tokens de API en aplicaciones Windows, se repasan DPAPI / ProtectedData, la diferencia entre Cu...
-
Lista de verificación mínima de seguridad para el desarrollo de aplicaciones de Windows
Lista de verificación para aplicaciones empresariales WPF, WinForms, WinUI, C++ y C#: permisos, firma, actualizaciones, secretos, HTTPS, validación de entrad...