Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:fortificacion:p9

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
master_cs:fortificacion:p9 [2025/04/22 13:31] thejuanvisumaster_cs:fortificacion:p9 [2025/04/22 14:49] (actual) thejuanvisu
Línea 71: Línea 71:
 <WRAP column 100%> <WRAP column 100%>
 {{:master_cs:fortificacion:pasted:20250422-133153.png}} {{:master_cs:fortificacion:pasted:20250422-133153.png}}
 +</WRAP>
 +
 +==== c) Usa Veracrypt para crear un contenedor cifrado para el usuario dentro de su perfil ====
 +Para crear un contenedor cifrado primero debemos descargar e instalar veracrypt en nuestra máquina con windows 11. Tras eso se procede a abrir veracrypt:
 +<WRAP column 100%> 
 +{{:master_cs:fortificacion:pasted:20250422-134027.png}}
 +</WRAP>
 +Lo primero que se debe hacer es presionar en "Create Volume":
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-134128.png}}
 +</WRAP>
 +En la ventana que aparece seleccionamos "Create an encrypted container" y pulsamos en Next:
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-134355.png}}
 +</WRAP>
 +Seleccionamos Standard VeraCrypt Volume y le damos a next:
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-134556.png}}
 +</WRAP>
 +Para almacenar el volúmen seleccionamos la carpeta de nuestro usuario:
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-134702.png}}
 +</WRAP>
 +Una vez seleccionada la ubicación le damos a next:
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-134735.png}}
 +</WRAP>
 +En la ventana que aparece se puede seleccionar el cifrado que se va a aplicar, una vez seleccionado se pulsa en siguiente:
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-134903.png}}
 +</WRAP>
 +Seleccionaremos el tamaño que va a tener el contanier y pulsaremos en siguiente:
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-134954.png}}
 +</WRAP>
 +Ahora estableceremos una contraseña y pulsaremos en siguiente:
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-135053.png}}
 +</WRAP>
 +
 +Finalmente se selecciona el tipo de formateo que va a tener el container y se presiona en "Format"
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-135325.png}}
 +</WRAP>
 +Como resultado se obtiene un nuevo container de veracrypt.
 +==== d) Crea una carpeta con el sistema de cifrado EFS ====
 +=== i. Indica como sería el procedimiento ===
 +Para realizar un cifrado EFS de una carpeta debemos abrir el CMD como administrador y escribir el siguiente comando:
 +<code>
 +fsutil behavior set disableencryption 0
 +</code>
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-140641.png}}
 +</WRAP>
 +Otra opción es ir a opciones avanzadas en propiedades de la carpeta y marcar la casilla de cifrar contenido para proteger los datos:
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-141703.png}}
 +</WRAP>
 +Como se puede observar la carpeta ahora está cifrada:
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-141819.png}}
 +</WRAP>
 +=== ii. ¿Puede habilitar este sistema de cifrado un usuario limitado? ===
 +No, es necesario tener permisos de administrador para hacerlo
 +
 +=== iii. ¿Podrían acceder varios usuarios al mismo fichero/carpeta compartida y crifrada?¿Cual sería el procedimiento? ===
 +Si, pero para ello habría que ir de nuevo a las propiedaddes, de la carpeta, opciones avanzadas y presionar en detalles al lado de la casilla de cifrar la carpeta y en la ventana que sale darle a añadir usuario.
 +
 +===== 2. Auditoría del sistema =====
 +==== a) ¿Está el sistema de auditoría de windows activado por defecto? ¿Como se puede activar el sistema de auditoría? ====
 +Por defecto la auditoría está desactivada, para activarla habría que ir al editor de directivas de grupo local "Configuración  del equipo/Configuración de Windows/Configuración de Seguridad/Directivas Locales/Directivas de auditoría":
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-143654.png}}
 +</WRAP>
 +Aquí habría que activar la auditoría para cada elemento, donde podemos elegir que queremos auditar:
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-143839.png}}
 +</WRAP>
 +En este caso auditaremos los accesos correctos y erróneos para todo:
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-144014.png}}
 +</WRAP>
 +==== b) ¿Qué categorías podemos auditar en un sistema operativo Windows 11? ====
 +Como se puede observar en la anterior captura de pantalla se pueden auditar las siguientes categorías:
 +  * Acceso a objetos
 +  * Acceso al servicio de directorio
 +  * Cambio de directivas
 +  * Seguimiento de procesos
 +  * uso de privilegios
 +  * Eventos de inicio de sesión
 +  * Eventos de inicio de sesión de cuenta
 +  * Eventos del sistema
 +  * Administración de cuentas
 +==== c) ¿Sobre que tipo de objetos podemos aplicar una auditoría de Windows 11? ====
 +Se puede aplicar una auditoría de windows a los siguientes obejtos:
 +  * Archivos
 +  * Carpetas
 +  * Servicios
 +==== d) ¿Como podemos observar los resultados de una auditoría? ====
 +Podemos observarlos desde el Visor de eventos yendo a "Registros de Windows/Seguridad":
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250422-144934.png}}
 </WRAP> </WRAP>
master_cs/fortificacion/p9.1745328714.txt.gz · Última modificación: 2025/04/22 13:31 por thejuanvisu