Tabla de Contenidos

[FORT] TEMA 8: Arquitectura de seguridad de Windows 11

Existen 3 niveles de seguridad:

Un equipo Windows no se considera un equipo seguro hasta que se ha pagado e instalado una licencia en el equipo. Si se tiene una licencia de Windows 8 o 10, se puede usar para activar Windows 11. Existen 3 tipos de licencia:

Windows 11 y requisitos de instalación

Windows 11 exige tener un chip TPM 2.0 para cifrado de claves, ademas de una CPU y RAM mínimos. Estos requisitos pueden ser anulados usando rufus para crear el instalador de Windows 11, si se hace esto, las claves de cifrado no serán almacenadas en el TPM, pero el equipo seguirá siendo funcional.

Capa física

La capa física se podría decir que por un lado equivale a cosas de seguridad que se pueden configurar en la BIOS (Contraseña de la BIOS, de donde se arranca, si las teclas de selección de booteo están habilitadas…) Por otro lado, en una caja física se securiza si alguien abre una caja, estableciendo un sistema de alarma que envíe un mensaje de alerta si se ha abierto un equipo.

Seguridad basada en hardware

Seguridad del Núcleo del sistema

Seguridad en sistemas de archivos

NTFS y FAT no ofrecen opciones de seguridad. En la actualidad Fat32 y ExFat se siguen usando. Hay 2 sistemas que permiten securizar estos sistemas de archivos:

Seguridad de red

Gestión de Identidad

Normalmente se usan nombre de usuario y contraseña pero al no ser seguros existen estos componentes:

el primer usuario es el 1001, mientras que el adminsitrador tiene ID 500 y todos los usuarios con ciertos permisos altos tienen ID por debajo de 1000

Actualizaciones y Parcheo de Seguridad

Protección de la privacidad

Defensa contra Malware y amenzas

Herramientas de seguridad y monitoreo