Windows Server 2012 – Hardening sobre las cuentas de Administrador e Invitado – 1 Vídeo

El Hardening es un tema que hace algún tiempo sobrevolé de forma demasiado ligera en este espacio, ahora con un poco más de experiencia y muchas ganas quiero retomarlo por considerarlo indispensable en los recursos de cualquier Administrador de sistemas, sea cual sea el sistema que administre.

Yo por mi autoformación y experiencia me centraré en el Hardening para Windows Server 2012 y poco a poco crearé materiales que más tarde formarán un nuevo curso en Soporte Ti.pro pero vamos a entrar en materia.

Este primer vídeo trata de explicar como aplicar el Hardening a la cuenta de Administrador así como a la de invitado aunque algún detalle se ha quedado en el tintero y aprovecharé este artículo para rematarlo.

El hardening tiene como objetivo, confundir, dificultar, ocultar o entorpecer (como más os guste) la tarea de un hacker, un sistema por defecto es sin duda un sistema vulnerable, no por las fallas del mismo si no porque los hackers con gran formación ya saben que, como y cuando atacar estos sistemas y sus servicios etc por eso este primer vídeo puede ser imprescindible para que entiendas mejor de que va esto del hardening.

La tarea a llevar es simple, si quieres controlar un sistema al 100% tratarás de obtener los credenciales del usuario Administrador o Administrator por eso cambiar el nombre de este puede ser una tarea que confundiría a un hacker, tal vez no al más experto pero si a bichos y hackers más iniciados y con menos experiencia, cambiar el nombre es una tarea realmente sencilla y puede rematarse, y este tip no se incluye en el vídeo, creando una cuenta de Administrador falsa, con un password tremendamente robusto que cause que el hacker se frustre al ver que la cuenta de Administrador que hackeo o de la cual consiguió las credenciales no es más que una cuenta de invitado, de usuario estandar o incluso deshabilitada y con la que no podrá hacer nada en el entorno como remate, yo auditaría especialmente esta cuenta para tratar de descubrir posibles ataques a esta.



Espero que os haya gustado este primer vídeo y prometo esforzarme en nuevos y mejores contenidos sobre este apasionante tema del Hardening aplicado a Windows Server 2012.

Sin categoría

Deja una respuesta