Mostrando entradas con la etiqueta Windows10. Mostrar todas las entradas
Mostrando entradas con la etiqueta Windows10. Mostrar todas las entradas

martes, 4 de febrero de 2020

Microsoft Ignite The Tour en Madrid

Microsoft Ignite The Tour que por primera vez llega a Madrid el próximo 25 y 26 de Marzo. En este evento podrás elegir entre más de 100 sesiones, hands-on labs y debates “ask the experts”, así como conocer las mejores prácticas de desarrollo e implantación de las tecnologías más innovadoras. Dos días dedicados a tu formación y al desarrollo de tus habilidades, de forma totalmente gratuita, con la participación de los mayores especialistas de Microsoft Corporation y Microsoft España.


Es el momento de profundizar en las últimas tecnologías en la nube y aprender cómo poner tus conocimientos a trabajar en nuevas áreas. En esta jornada podrás conectarte, compartir las mejores prácticas y explorar las herramientas más innovadoras para desarrollo y gestión de tecnologías Cloud.


Acabamos de abrir el registro y las plazas son limitadas, así que te animo a regístrate hoy mismo. No pierdas la oportunidad y da un paso más en tu desarrollo profesional y personal. ¡Te esperamos!


Seguridad a lo Jabalí para Todos!!

viernes, 13 de diciembre de 2019

Protección basada en Virtualización con Device Guard

Device Guard protege el código ejecutado en el sistema operativo, utiliza Virtualization Based Security VBS para aislar el servicio de Hypervisor Code Integrity HVCI, que hace posible que Device Guard ayude a proteger los procesos en modo kernel y los controladores de exploits de vulnerabilidades y ataques Zero-day.

En modo Kernel garantiza que los controladores están firmados por una entidad de confianza WHQL o pertenecen a una lista de controladores seguros definidos por directiva. Device Guard evita la carga de código dinámico o los intentos de modificar código en memoria y bloqueará cualquier controlador que no esté en la lista de programas seguros. Device Guard proporciona protección en modo de usuario UMCI, mediante directivas de integridad de código que definen que elementos están autorizados para ejecutar código en cada servidor.

Device Guard puede se puede configurar con directivas de grupo GPOs, System Center Configuration Manager SCCM, Microsoft Intune o Windows PowerShell. Además se pueden crear archivos de catálogo con la herramienta Package Inspector, para aquellos archivos que no estén firmados. Windows Server 2016 dispone de plantillas administrativas para aplicar la configuración de las directivas de integridad de código de Device Guard.


Para crear la directiva de integridad de código a partir de un sistema de referencia, utilizar la siguiente serie de cmdlets de Windows PowerShell: 
  • $CIPolicyPath=$env:userprofile+"\Desktop\"
  • $InitialCIPolicy=$CIPolicyPath+"InitialScan.xml"
  • $CIPolicyBin=$CIPolicyPath+"DeviceGuardPolicy.bin"
  • New-CIPolicy -Level PcaCertificate -FilePath $InitialCIPolicy –UserPEs 3> CIPolicyLog.txt
  • ConvertFrom-CIPolicy $InitialCIPolicy $CIPolicyBin

Usar la versión binaria DeviceGuardPolicy.bin a modo de directiva de integridad de código en la ruta: C:\Windows\System32\CodeIntegrity\DeviceGuardPolicy.bin y guardar el archivo original InitialScan.xml por si fuera necesario combinar la directiva de integridad de código con otra directiva posteriormente.

Windows Server 2016 tiene una clase WMI para propiedades y características relacionadas con Device Guard denominada Win32_DeviceGuard. Esta clase puede consultarse con el siguiente cmdlet desde una sesión de Windows PowerShell con privilegios elevados:
  • Get-CimInstance –ClassName Win32_DeviceGuard –Namespace root\Microsoft\Windows\DeviceGuard
Esta publicada una guía para la implementación de Device Guard en:

Seguridad a lo Jabalí para Todo!!

lunes, 2 de diciembre de 2019

Configurar Remote Credential Guard

Remote Credential Guard ayuda a proteger las credenciales en una conexión de escritorio remoto, las credenciales de usuario permanecen en el lado cliente y no se exponen en el servidor, también proporciona inicio de sesión único para conexiones a escritorio remoto. Cuando el usuario inicia la conexión, la solicitud de Kerberos se redirige de nuevo al host de origen para la autenticación, de forma que no se entregan credenciales en el host remoto.

Los requisitos para implementar Remote Credential Guard son:
  • Entorno en el mismo dominio de Active Directory o un dominio con una relación de confianza. 
  • Autenticación Kerberos. 
  • Sistemas operativos Windows 10, versión 1607 o Windows Server 2016. 
  • Remote Desktop Universal Windows Platform no está soportado con RCG.
Remote Credential Guard se habilita en la siguiente ruta del registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
Configurar el DWORD DisableRestrictedAdmin con un valor 0.

El siguiente comando realiza la misma tarea:
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v DisableRestrictedAdmin /d 0 /t REG_DWORD

La configuración de esta característica esta disponible mediante objetos de directiva de grupo o GPO...


Remote Credential Guard se puede pasar como parámetro al iniciar la conexión de escritorio remoto con los siguientes comandos:
  • mstsc.exe /remoteGuard
  • mstsc.exe /RestrictedAdmin

Seguridad a lo Jabalí para Todos!!

domingo, 1 de diciembre de 2019

Windows Control Flow Guard

Microsoft Control Flow Guard es una característica implementada en Windows Server 2016 que permite desarrollar software más seguro, en la compilación se identifican las funciones que pueden ser fuentes de una llamada indirecta, luego en el proceso de ejecución se verifica si una llamada indirecta proviene de una fuente valida o finaliza la aplicación, esto dificulta la ejecución de código malicioso en software con la característica de CFG habilitada.

Esta característica está disponible en Microsoft Visual Studio 2015 que ejecute CFG-Aware, versiones de Windows x86 y x64, Server 2016, Windows 10 y 8.1 con actualización KB3000850 como muestra la imagen:


La opción de Control Flow Guard se puede activar en la siguiente ruta de Visual Studio 2015: Project/Properties/Configuration Properties/C/C++/Code Generation

How Does CFG Really Work?

 Click en la imagen para aumentar


Mas información en:

Seguridad a lo Jabalí para Todos!!

jueves, 28 de noviembre de 2019

Step By Step Credential Guard

Credential Guard es una nueva característica de seguridad que permite aislar mediante virtualización las credenciales basadas en contraseñas NTLM y los tickets de Kerberos. Los sistemas Windows almacenan con Local Security Authority LSA las credenciales en la memoria del proceso, Credential Guard protege las credenciales en un nuevo componente denominado isolated LSA, un proceso que permanece aislado del resto del sistema operativo mediante virtualización.


El proceso de isolated LSA solo contiene un pequeño conjunto de binarios firmados con un certificado de confianza, necesarios para su funcionamiento y se comunica con LSA mediante RPC. Credential Guard se administra con WMI, PowerShell o símbolo del sistema, para la implementación se deben cumplir los siguientes requisitos:
  • Arquitectura x64.
  • Firmware UEFI versión 2.3.1
  • Trusted Platform Module, versión 1.2 o 2.0 TPM
  • Sistemas Windows Server 2016, Windows Enterprise IoT, Windows 10 Enterprise o Education.
  • Extensiones de Virtualizacion Intel VT-x o AMD-V y Second Level Address Translation SLAT.
  • Proceso de actualización segura de firmware.
  • Securing Boot, Secure MOR, Firmware con soporte para SMM protection y actualización de Firmware mediante Windows Update.
  • La opción de Protección de DMA y arranque seguro en la configuración de directiva de grupo requiere Hardware compatible con IOMMU input/output memory management unit.
Credential Guard no permite la delegación de Kerberos sin restricciones, ni cifrado DES, tampoco admite los siguientes protocolos NTLMv1, MS-CHAPv2, Digest y CredSSP. Credential Guard se puede habilitar con directivas de grupo en la siguiente ruta: Computer Configuration/Administrative Templates/System/Device Guard 

Seleccionando Enabled with UEFI lock o Enabled without lock  para permitir apagar Credential Guard de forma remota. 


La seguridad basada en virtualización se puede activar en el registro en la dirección: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard configurando el valor 1 en el DWORD EnableVirtualizationBasedSecurity y el valor 1 o 3 en DWORD RequirePlatformSecurityFeatures para Arranque seguro o Protección de DMA y arranque seguro respectivamente.

Para activar Credential Guard se debe utilizar la siguiente opción en el registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA estableciendo el valor 1 en el DWORD LsaCfgFlags con bloqueo de UEFI, el valor 2 para configurar sin UEFI, con el valor 0 para deshabilitar Credential Guard.

Microsoft proporciona una herramienta en Windows PowerShell (debe ejecutarse con permisos elevados) para verificar el hardware y activar Device Guard o Credential Guard. https://www.microsoft.com/en-us/download/details.aspx?id=53337

Una vez instalada, el siguiente comando permite verificar el funcionamiento de Credential Guard:
  • #Habilitar el funcionamiento de Credential Guard
    DG_Readiness_Tool_v2.0.ps1 -Enable -AutoReboot
  • #Deshabilitar el funcionamiento de Credential Guard
    DG_Readiness_Tool_v2.0.ps1 -Disable -AutoReboot
  • #Verificar el funcionamiento de Credential Guard
    DG_Readiness_Tool_v2.0.ps1 -Ready
Otra forma de verificar el funcionamiento del componente es mediante msinfo32.exe


En el administrador de tareas se genera un proceso llamado LsaIso.exe asociado al funcionamiento de Credential Guard que se puede consultar para verificar el correcto funcionamiento de la característica.

Seguridad a lo Jabalí para Todos!!

sábado, 28 de abril de 2018

Credential Guard

Credential Guard es una nueva característica de seguridad que permite aislar mediante virtualización las credenciales basadas en contraseñas NTLM y los tickets de Kerberos. Windows almacena con Local Security Authority LSA las credenciales en la memoria del proceso, Credential Guard protege las credenciales en un nuevo componente denominado isolated LSA, un proceso que permanece aislado del resto del sistema operativo mediante virtualización.

El proceso de isolated LSA solo contiene un pequeño conjunto de binarios firmados con un certificado de confianza, necesarios para su funcionamiento y se comunica con LSA mediante RPC.


El inconveniente para activar en muchos escenarios la característica de Credential Guard es que necesita varios requisitos y algunos de ellos, están basados en tecnología de visualización, lo que quiere decir, que si queremos instalar Credential Guard en una Máquina Virtual, el equipo virtualizado tiene que cumplir todos los requisitos.

Requisitos Credential Guard:
Arquitectura x64.
Firmware UEFI versión 2.3.1
Trusted Platform Module, versión 1.2 o 2.0 TPM
Sistemas Windows Server 2016, Windows Enterprise IoT, Windows 10 Enterprise o Education.
Extensiones de Virtualizacion Intel VT-x o AMD-V y Second Level Address Translation SLAT.
Proceso de actualización segura de firmware.
Securing Boot, Secure MOR, Firmware con soporte para SMM protection y actualización de Firmware mediante Windows Update.
La opción de Protección de DMA y arranque seguro en la configuración de directiva de grupo requiere Hardware compatible con IOMMU input/output memory management unit.
Credential Guard no permite la delegación de Kerberos sin restricciones, ni cifrado DES, tampoco admite los siguientes protocolos NTLMv1, MS-CHAPv2, Digest y CredSSP. 


Credential Guard se puede habilitar con directiva de grupo en la ruta: 
Computer Configuration / Administrative Templates / System / Device Guard

Seleccionando:
  • Enabled with UEFI lock
  • Enabled without lock
para permitir apagar Credential Guard de forma remota o no.

Microsoft proporciona una herramienta en Windows PowerShell para verificar el hardware y activar Credential Guard en Windows 10 o Server 2016.

Seguridad a lo Jabalí para Todos!!

lunes, 11 de septiembre de 2017

Microsoft Security for IT Pros

Microsoft Virtual Academy propone una serie de rutas de aprendizaje o Learning Paths para un mejor organización y aprovechamiento de los cursos de la academia virtual, además una vez superados todos los cursos de cada Learning Path, Microsoft Virtual Academy proporciona el certificado y la insignia o badge acreditativo del curso realizado.

En Seguridad Jabalí hemos realizado las formaciones correspondientes con algunas de las rutas de aprendizaje y recomendamos Microsoft Security for IT Pros, compuesta por los cursos que se aprecian en la imagen.


Una formación muy completa y totalmente gratuita para aprender las medidas de seguridad disponibles en los entornos implementados con tecnología de Microsoft.


Seguridad a lo Jabalí para Todos!!

viernes, 7 de julio de 2017

Windows Defender Application Guard

Microsoft continua implementando medidas para mejorar la seguridad de los entornos empresariales, desarrollando soluciones que responden a las necesidades de las organizaciones de hoy en día, este es el caso de Windows Defender Application Guard una nueva tecnología para prevenir, aprovechando la tecnología de virtualización, algunos de los ataques basados en el navegador.

En este vídeo de Microsoft Mechanics se explica muy bien el funcionamiento de Windows Defender Application Guard:



Esta nueva característica se puede desplegar en el entorno de Active Directory con Objetos de Directiva de Grupo o GPOs, como se puede apreciar en la siguiente imagen:

 

Microsoft Mechanics:  Windows Defender Application Guard

Seguridad a lo Jabalí para Todos!!

jueves, 4 de agosto de 2016

Essentials Support Secrets

Esta disponible un nuevo libro gratuito de Microsoft titulado: Windows 10 IT Pro Essentials Support Secrets. Ed Bott ha escrito un libro orientado a los instructores de tecnología, los expertos en Windows 10 y todos aquellos que quieran profundizar en el conocimiento del sistema operativo.

A lo largo de estas 125 paginas el autor detalla las mejores técnicas para disfrutar de Windows 10, desde la personalización del entorno gráfico hasta la configuración de las opciones de sincronización con la nube, sin olvidar métodos para resolución de soporte técnico y medidas a implementar para mejorar la seguridad de nuestros datos y dispositivos, ademas dedica una pequeña parte a Windows 10 mobile, qué más podemos pedir...

 
ISBN 9781509302802
Autor: Ed Bott

Seguridad a lo Jabalí para Todos!!

lunes, 4 de julio de 2016

Microsoft Passport (II de II)

En el artículo anterior se hacia una pequeña introducción a Microsoft Passport y los entornos donde se puede desplegar. En esta ocasión habrá que resaltar diferentes aspectos del funcionamiento de este recurso dentro de un entorno empresarial y como se relaciona con diferentes elementos de un sistema informático.
 

En la imagen superior se muestra como registrar los dispositivos y la relación tanto con la estructura de Active Directory como con Azure. Para explicar cada paso con mas detalle tendrás que ver el curso en Microsoft Virtual Academy.


En la segunda imagen se describe el proceso de aprovisionamiento y la utilización de certificados digitales que posteriormente se utilizan para poder autenticar el dispositivo en el sistema.


Finalmente se muestra el proceso de autenticación del dispositivo y la relación de credenciales en Azure o en el Directorio Activo. En definitiva, Microsoft Passport es un excelente recurso que facilita mucho la gestión de identidades de forma segura en un entorno empresarial.


Seguridad a lo Jabalí para Todos!!

viernes, 1 de julio de 2016

Microsoft Passport (I de II)

Microsoft Passport es un recurso que nos permite mejorar la gestión de identidades dentro de un entorno empresarial, integrando varias identidades, también con Windows Hello o entornos BYOD de forma que resulta sencillo gestionar diferentes credenciales On Premise, On Cloud o en escenarios Híbridos.


En Microsoft Virtual Academy esta publicado un curso muy interesante con los detalles del funcionamiento de este recurso: Managing Authentication Using Microsoft Passport

Funciona mediante la utilización de una serie de claves o desplegando una infraestructura de certificados, se integra perfectamente con los servicios de Azure y el entorno de Active Directory.




Te recomiendo que veas este curso para aprender sobre este interesante recurso de seguridad de identidades en entornos Microsoft...


Seguridad a lo Jabalí para Todos!!

viernes, 18 de marzo de 2016

Seguridad en Windows 10

En el segundo episodio del curso en Channel 9: Windows 10 Security - Protection Against Modern Security Threats. puedes aprender que herramientas tienes en Windows 10 para enfrentar las amenazas de hoy en día y las nuevas tendencias del malware.





Seguridad a lo Jabalí para Todos!!

jueves, 10 de marzo de 2016

Tienda de Películas Microsoft en Windows 10

Y llego "La Nube" y la solución de nuestros problemas, almacenamos los contenidos On Cloud y los disfrutamos "en cualquier dispositivo", o casi ... La nube de Microsoft permite comprar Películas desde mi cuenta en un navegador o desde el dispositivo mediante la tienda y disfrutar de ese contenido online y/o descargarlo en diferentes maquinas para verlo o escucharlo offline.

En Microsoft Store no me aparecían algunas películas y me pareció extraño, quería saber si era un problema de compra de licencias por parte de la tienda de Microsoft o cuestión de traducción, desde mi cuenta cambiando la URL en el navegador: ES-ES to EN-US encontré un catálogo mucho mas amplio, evidentemente las películas están en Ingles (estupendo para practicar un poco).

Lo curioso es que al comprar un título no me apareció en el teléfono móvil, lo comprobé en un pc que utiliza la misma cuenta y ahí estaba la película y se visionaba perfectamente en Windows 10. 
Esto era un tema de configuración Regional o de Idioma.


Efectivamente en este caso después de varias pruebas determine que era la configuración de País o Región en un Windows 10 Phone. El teléfono reconoció las películas al cambiar la zona pero para poder visionarlas hay que mantener la configuración de la región donde las compras.




La Configuración regional del dispositivo también te permite realizar compras en el Market US Store, pero hay otro inconveniente, desde esta configuración no podrás ver títulos que has comprado en la Tienda en España.

No es necesario cambiar la configuración de Idioma o el Formato Regional del dispositivo para poder cambiar de Market, solo modifica el apartado de País Región, pero el inconveniente es que te pide reinicio del aparato cada vez que lo modificas.

Si deseas todas las Películas en Ingles, si es cierto que vienen subtituladas en la lengua de Shakespeare, no hay problema.

Pero si tu biblioteca esta compuesta de un Mix de temas o títulos de varios Markets, en el teléfono móvil con un Windows 10, a día de hoy, tienes este inconveniente.

Ademas desde el navegador de tu teléfono tampoco podrás ver la películas de una Market diferente al configurado porque al tratar de visionarlas salta la app de películas y falla. 

Esto no sucede en Windows 10 versión ordenador portátil donde aparecen las películas de cualquier Market se pueden visionar sin modificación alguna, y aparecen directamente en la biblioteca de películas.


Desde el Market NorteAmericano visionamos solo los titulos de ese Market...


En la versión de PC en Windows 10, esto no sucede...


Se pueden visionar las películas compradas en cualquier tienda sin modificar nada en particular...

Seguridad a lo Jabalí para Todos!!

martes, 26 de enero de 2016

Gadgets Windows 10

Los avances tecnológicos permiten aumentar las capacidades de los equipos a la vez que disminuyen su peso y tamaño, hoy en día cualquier teléfono móvil es un potente ordenador. Estas cualidades permiten poder llevar en una tablet o un smartphone para proyectar una presentación, trabajar en un informe o realizar una demostración de un producto.

En muchos casos es indispensable el uso de un portátil o la posibilidad de añadir a nuestro dispositivo características de un pc como un teclado, un mouse y/o una pantalla de mayor tamaño.


Estos tres elementos: teclado, mouse y dispositivo para conectar a un televisor permiten convertir un teléfono móvil en una pequeña oficina y apenas tienen el tamaño de medio folio. Muy poco peso y la comodidad de conectarse sin cables y no necesitar una red wireless.


Microsoft te ofrece estos elementos que son compatibles con un ordenador portátil, una tablet y también con algunos teléfonos móviles, en mi caso estoy probando con un Nokia Lumia 930 donde esta instalado un sistema operativo Windows 10.

Una forma cómoda y ligera de llevarte la oficina a todas partes.


Seguridad a lo Jabalí para Todos!!

jueves, 7 de enero de 2016

Microsoft Forensics

En este resumen publicamos todos los enlaces de la serie artículos sobre la formación de Microsoft Virtual Academy: Windows Security and Forensics un curso de @Erdal_Ozkaya, @Alshakarti y @nextxpert.

Además a partir de ahora en Seguridad Informática a lo Jabalí encontraras las entradas relacionadas con informática forense en Windows o recolección de evidencias digitales en entornos de Microsoft con la etiqueta Windows Forensics.



Artículos Windows Security and Forensics

Forensics Software
NirSoft: ESEDatabaseView
Microsoft Command-line tool: Esentutl
Sysinternals Suite: Download

Seguridad a lo Jabalí para Todos!!

miércoles, 6 de enero de 2016

WindowsPhone Apps Recovery & Microsoft Store

Microsoft esta implementando muchos cambios en casi todos los servicios Cloud, entre estos cambios esta la plataforma de Windows Phone alojada en www.windowsphone.com y que ahora te redirige a https://www.microsoft.com/es-es/windows/phones 



Personalmente me gustaba el portal de Windows Phone donde estaba en un único desplegable la información necesaria para gestionar el teléfono, aplicaciones, localizar o borrar el dispositivo, etc.



Ahora desde mi punto de vista esta un poco más complicado, la dirección para gestionar tu dispositivo esta en https://account.microsoft.com/devices, desde la parte de dispositivos puedo gestionar la parte de localización y borrado de móviles o equipos, también agregar nuevos elementos, pero en lo que respecta a los teléfonos móviles no figura la opción de gestión de aplicaciones.


La parte de aplicaciones de Windows esta ahora centralizada en la dirección de Microsoft Store junto con los demás elementos de la tienda: tablets, software de escritorio, etc... https://www.microsoft.com/es-es/store/apps


Para poder acceder al historial de compra de apps donde puedes gestionar o reinstalar tus aplicaciones tienes que ir a la dirección https://www.windowsphone.com/es-es/my/purchase-history que antes estaba en la opción de Historial de compra del desplegable de Windows Phone y ahora esta en la ruta...

Soporte Técnico / Windows Phone / Configuración y personalización


Esto te lleva al panel de Windows Phone donde todavía puedes acceder al historial de compras de aplicaciones, importante si necesitas reinstalar una app que borraste o alguna característica de actualización que no aparece en la tienda y solo se puede reinstalar desde este panel.


Seguridad a lo Jabalí para Todos!!

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias