miércoles, 30 de noviembre de 2016

Security Configuration Wizard y Scwcmd transform

Security Configuration Wizard es un asistente que permite en Windows Server 2012 configurar una serie de parámetros de un equipo en funcion de los Roles y Servicios que esa máquina tenga instalados. Esta herramienta se encuentra en la sección de Tools de Server Manager y no precisa de ningún proceso de instalación previo, aunque NO esta disponible en Windows Server 2016.


El StepByStep de Security Configuration Wizard permite configurar los roles, servicios, aplicaciones, registro, firewall, auditoria de acceso a objetos y otros componentes, para generar un plantilla de seguridad con formato XML que se puede aplicar en ese mismo servidor o en otros servidores similares, con todas las ventajas que eso conlleva, aunque esta funcionalidad no existe en Windows Server 2016.

El proceso para crear la plantillas se muestra en la siguiente imagen, hacer click en la imagen para ampliar.


La plantilla se crea en: %Windir%\security\msscw\Policies\PlantillaSeguridad.xml y se puede utilizar en otros equipos, pero además el comando Scwcmd puede transformar esta plantilla en un Objeto de Directiva de Grupo GPO con el parámetro transform, como se muestra en la siguiente imagen:

La sintaxis del comando es la siguiente:
Scwcmd transform /p:%Windir%\security\msscw\Policies\SecAD.xml /g:SecPoolDC

Y transforma las plantillas de seguridad del asistente en Objetos de Directiva de Grupo GPO, de tal forma que pueden aplicarse como cualquier otra directiva a equipos con similares características ¿Incluidos equipos Windows Server 2016?, la siguiente imagen muestra la GPO generada en este proceso.



Seguridad a lo Jabalí para Todos!!

ARRANCA EL II FORO DE EMPLEO Y TALENTO EN CIBERSEGURIDAD ONLINE

El II Foro de Empleo y Talento en Ciberseguridad Online, organizado por el Instituto Nacional de Ciberseguridad (INCIBE), ya ha abierto sus puertas. Un total de 32 empresas y 19 instituciones académicas ofrecen vacantes de empleo y formación en el sector de la seguridad informática en este recinto ferial virtual que ya está activo en https://forovirtual.cybercamp.es.

Hasta el próximo 13 de diciembre, profesionales y nuevos talentos interesados en desarrollar su carrera en el ámbito de la ciberseguridad o mejorar sus oportunidades laborales, pueden acceder a este foro registrando su C.V. 2.0. 

De esta forma, podrán visitar los stands virtuales de las entidades reclutadoras de talento, conocer la información de las organizaciones del sector que ofrecen empleo, tener acceso directo a las 202 oportunidades laborales disponibles con inscripción directa y rápida, y obtener información sobre los centros de formación y universidades que cuentan con programas formativos especializados en esta área de conocimiento.

El foro online de empleo y formación especializado en ciberseguridad constituye un punto de encuentro entre la oferta y la demanda en un sector que está en constante crecimiento y donde existe una gran carencia de expertos en la materia.

En este sentido, desde INCIBE, entidad dependiente del Ministerio de Energía, Turismo y Agenda Digital, recuerdan que en los próximos años serán necesarios entre 1 y 1,5 millones de especialistas en ciberseguridad a nivel mundial y que el sector de la ciberseguridad en España crece a un ritmo del 12% anual, constituyendo uno de los ámbitos tecnológicos de mayor proyección nacional e internacional para la industria y un sector con enormes expectativas de empleo.

El II Foro de Empleo y Talento en ciberseguridad online es uno de los numerosos servicios de ciberempleo que ofrece INCIBE y que se incluyen dentro de CyberCamp 2016, el gran evento de ciberseguridad que se celebrará del 1 al 4 de diciembre en León. Sesiones de networking game o de coaching corner, además de talleres prácticos de iniciación a la ciberseguridad completan las propuestas de INCIBE para fomentar el ciberempleo.

Mas Info en: https://cybercamp.es
 

jueves, 17 de noviembre de 2016

Un Millón de Páginas Vistas en Seguridad Jabalí

Un Millón de Páginas Vistas en Seguridad Jabalí, una cifra muy especial, cuando comenzó el proyecto de este Blog nunca imaginamos la repercusión que podía llegar a tener, después de todos estos años hemos conocido a mucha gente, profesionales y entusiastas de la seguridad informática y el hacking, nos han invitado a charlas, entrevistas y eventos, Nos han propuesto proyectos geniales, en algunos pudimos participar y aportar nuestro granito de arena y en otros fue imposible por cuestiones de tiempo o trabajo, también nos han propuesto alguna "travesura", nos han criticado y nos han dado algún que otro "tirón de oreja" más que merecido.



Y después de todas estas aventuras, aquí seguimos, con muchísimos proyectos y más ilusión que nunca por la tecnología, la informática, la seguridad y el hacking, pero sobre todo por compartir inquietudes y experiencias, risas y algún que otro mantel para comer con vosotros.

No queda mucho por decir, amenazamos con seguir dando guerra, muchas gracias a Todos y gracias por pasaros por aquí y ese 1.000.000 de páginas Vistas.

Seguridad a lo Jabalí para Todos!!

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias