Conferencia FIST Mayo/Madrid 2008 @



                  Sponsored by:
Agenda

   Mejoras Introductorias
   Novedades de Seguridad en Active Directory
   Protección de Datos
   Protección de Red y Servicios
   Dudas y preparación para la huída
MejorasIntroductorias


 Roles y Características


 Windows Server 2008 Core Edition
Roles y Características

   Ningún servicio por defecto (SCW no es necesario)
   Los Roles añaden propósitos principales a los
    servidores.
   Las Características aportan funcionalidades extra
    aplicables a muchos servidores diferentes.
   El Administrador de Servidores proporciona una
    ubicación centralizada de gestión de Roles y
    Características.
Ejemplo
Core Edition

   Nueva opción de INSTALACIÓN
   Menor superficie de ataque al no existir entorno
    gráfico
   Menores requisitos en el servidor (1 GB para instalar)
   9 Roles soportados y muchas Características
    (AERO NO)
   Gestionable remotamente por MMC
Imágenes de muestra
Novedades de seguridad en
        Active Directory


   Auditoría de cambios de atributos
   Políticas de contraseñas granuladas
   Controladores de Dominio de Sólo-Lectura (RODC)
Controladores de Dominio
     de Sólo Lectura (RODC)
   Es un Controlador de Dominio que tiene una base de
    datos de Active Directory de Sólo Lectura
   ¿Es esto un BDC? ¿Estamos volviendo atrás en el tiempo?
   Sólo soporta replicación interna de las particiones y el
    Sysvol (DNS de Sólo Lectura)
   Mantiene una copia de las contraseñas de usuarios
    específicos
¿En qué entorno lo usaríamos?

    Oficinas remotas con pocos usuarios
    Mala protección física del Controlador de Dominio
    Poco ancho de banda
    Conocimientos limitados del administrador
Protección de Datos


 Bitlocker


 Syskey
Novedades en BitLocker

   Cifrado de unidades aparte de la de sistema
   Tres posibles factores de autenticación simultáneos
    (TPM, USB y PIN)
   Copia de las claves de recuperación de BitLocker de los
    usuarios almacenable en AD DS
Syskey

   Protege el contenido de la base de datos de Active
    Directory y las LSA contra ataques offline
   ¿Es Syskey lo mismo que BitLocker?
   Dos posibles formas de autenticación:
      Contraseña y Almacenamiento Extraíble
   Posibilidad de insertar la contraseña desde una
    localización externa para evitar problemas
Protección de Red y
             Servicios - I
   Entidades Certificadoras:
       Online Responder (Online Certificate Status Protocol)
       Network Device Enrollment Service (SCEP)

   Enrutamiento y Acceso Remoto:
       SSTP

   IIS 7.0
Modularización IIS 7.0
Protección de Red y
               Servicios - II
   Network Access Protection (NAP):
       Network Policy Server & Health Registration Authority
       Host Credential Authentication Protocol

   Terminal Services:
       Network Level Authentication
       TS Gateway
           Connection Authorization Policy
           Resource Authorization Policy
Network Access Protection
    El Network Policy Server es la implementación de RADIUS
     de Microsoft y actúa también como evaluador del estado de
     salud para los clientes NAP
    No está pensado para evitar que entren los malos, sino para
     que los buenos estén sanos y cumplan los requisitos
    Si no se pasa el control, se puede iniciar un remedio a través de
     los System Health Agents y los servidores de remedio
    El servidor Health Registration Authority entrega certificados
     de salud a los clientes (sólo IPSec)
    El Host Credential Authorization Protocol sirve para integrar
     la solución NAP con Cisco Network Admission Control
Terminal Services
   La Autenticación a Nivel de Red permite comprobar
    totalmente la identidad de un cliente antes de
    establecer una conexión de Escritorio Remoto y ver la
    pantalla de logon. Es necesario RDC 6.0 o superior.
   El Servidor TS Gateway proporciona a clientes
    autorizados la posibilidad de conectarse a Terminal
    Services a través de HTTPS
   Las TS CAP permiten especificar quiénes pueden
    conectarse a un servidor TS Gateway, y las TS RAP
    especifican a qué recursos se tiene acceso
¡Gracias!
                      ¿Preguntas?




Visitas recomendadas:
     Microsoft Step-by-Step Guides
     Windows Server 2008 Security Guide
     Un informático en el Lado del Mal
     Héroes Certificados
Creative Commons
                                                         Attribution-
You are free:                                           NoDerivs 2.0
•to copy, distribute, display, and perform this work
Under the following conditions:



                                 Attribution. You must give the original author credit.



                                 No Derivative Works. You may not alter, transform, or build upon this
                                 work.


For any reuse or distribution, you must make clear to others the license terms of this work.

Any of these conditions can be waived if you get permission from the author.

Your fair use and other rights are in no way affected by the above.

This work is licensed under the Creative Commons Attribution-NoDerivs License. To view a copy
of this license, visit http://creativecommons.org/licenses/by-nd/2.0/ or send a letter to Creative
Commons, 559 Nathan Abbott Way, Stanford, California 94305, USA.

Más contenido relacionado

PPTX
Windows server 2003 Requerimientos del sistema y funciones
PPT
Introduccion A Windows Server 2003
PPT
Windows server 2008
PPTX
Windows server 2003
PPTX
Windows Server 2003
PPTX
Proyecto final de Windows Server 2008 U Otima
PPTX
PresentacióN Windows Server 2008
DOCX
Introducción a windows server 2008 r2
Windows server 2003 Requerimientos del sistema y funciones
Introduccion A Windows Server 2003
Windows server 2008
Windows server 2003
Windows Server 2003
Proyecto final de Windows Server 2008 U Otima
PresentacióN Windows Server 2008
Introducción a windows server 2008 r2

La actualidad más candente (19)

PDF
Funciones win server
PPSX
Window Server 2008 R2
PPTX
Sistema operativo windows server 2003
PPT
Introduccion A Windows Server 2003
PPT
CaracteríSticas Novedosas De Windows Server 2008
PPT
Que Es Windows 2000 Server
DOCX
Windows server 2008 ventajas
PPTX
Windows server 2012
PPTX
Windows server 2008
PPTX
Windows 2012 Server
PPT
Windows server presentacion
PPTX
Windows Server 2008
PPTX
Ventajas windows server 2008
PPTX
Novedades en Windows Server 2012 R2
PPTX
Novedades windows server 2012
PPSX
Windows server 2012 jose luis
PPTX
Windows 2008 server R2 Aspectos Generales
PPT
Introduccion Windows 2003 Server
DOCX
VERSIONES DE Windows server 2012 R2 -technology
Funciones win server
Window Server 2008 R2
Sistema operativo windows server 2003
Introduccion A Windows Server 2003
CaracteríSticas Novedosas De Windows Server 2008
Que Es Windows 2000 Server
Windows server 2008 ventajas
Windows server 2012
Windows server 2008
Windows 2012 Server
Windows server presentacion
Windows Server 2008
Ventajas windows server 2008
Novedades en Windows Server 2012 R2
Novedades windows server 2012
Windows server 2012 jose luis
Windows 2008 server R2 Aspectos Generales
Introduccion Windows 2003 Server
VERSIONES DE Windows server 2012 R2 -technology
Publicidad

Destacado (20)

PPTX
Herramienta de seguridad de windows 2012 server
PPTX
Introducción configuración de dispositivos periféricos
PPTX
Cuentas tipos y ámbitos de grupos en windows
ODP
Informarmatica
PPTX
Mecanismos de seguridad en redes
PPTX
Protocolos unix net ware macintosh y microsoft
PPT
Usuarios y Grupos en Windows 2003 Server
PPTX
Seguridad en el servidor
PDF
Perfiles de usuario Windows Server 2008
DOCX
Taller de habilidades-Windows Server 2012
PPTX
Tipos y ámbitos de grupo (windows server
PDF
Instalación servidor de archivos en Windows Server 2008.
DOC
Tipos de usuarios
PPS
Proteccion y Seguridad en los Sistemas Operativos
PDF
Instalación e Introducción básica de Windows Server 2012
PDF
Instalación y Configuración Active Directory en Windows Server 2012 R2
PPTX
Mecanismos de seguridad informática
PPT
Paginas de matematicas
PDF
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
Herramienta de seguridad de windows 2012 server
Introducción configuración de dispositivos periféricos
Cuentas tipos y ámbitos de grupos en windows
Informarmatica
Mecanismos de seguridad en redes
Protocolos unix net ware macintosh y microsoft
Usuarios y Grupos en Windows 2003 Server
Seguridad en el servidor
Perfiles de usuario Windows Server 2008
Taller de habilidades-Windows Server 2012
Tipos y ámbitos de grupo (windows server
Instalación servidor de archivos en Windows Server 2008.
Tipos de usuarios
Proteccion y Seguridad en los Sistemas Operativos
Instalación e Introducción básica de Windows Server 2012
Instalación y Configuración Active Directory en Windows Server 2012 R2
Mecanismos de seguridad informática
Paginas de matematicas
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
Publicidad

Similar a Seguridad Windows Server 2008 (20)

PDF
Seguridad Windows Server 2008
PPT
Windows Server Tech Day Longhorn
PPTX
10-Unidad 3: Diseños de Vista-3.2 Usos Web Services
PPT
Microsoft Windows Server 2003 Y Windows 2000 I
PPT
Microsoft Windows Server 2003 Y Windows 2000
PPTX
Microsoft sql server Andre y Mateo
PPTX
10- Unidad 3: Webservices - 3.2 Uso de Web services (Introducción, Caracterís...
PDF
Arquitectura segurawireless
PPTX
WorkShop SQL Azure
PPT
PRESENTACION Windows server 2008
PPT
Windows server 2008
PPTX
Ransomware: Estratégias de Mitigación
PPTX
Base de datos exposicion
PPT
Arquitectura SOA y herramientas .net
PDF
Seguridad en Cloud Computing - Segu-Info
PPTX
Caracteristicas Microsoft SQL Server
PPT
Ponencia W2K8
PPTX
Ponencia WINDOWS SERVER 2K8
PDF
Gobierno de los datos en la nube y el cumplimiento regulatorio
PPTX
SQL server 2008
Seguridad Windows Server 2008
Windows Server Tech Day Longhorn
10-Unidad 3: Diseños de Vista-3.2 Usos Web Services
Microsoft Windows Server 2003 Y Windows 2000 I
Microsoft Windows Server 2003 Y Windows 2000
Microsoft sql server Andre y Mateo
10- Unidad 3: Webservices - 3.2 Uso de Web services (Introducción, Caracterís...
Arquitectura segurawireless
WorkShop SQL Azure
PRESENTACION Windows server 2008
Windows server 2008
Ransomware: Estratégias de Mitigación
Base de datos exposicion
Arquitectura SOA y herramientas .net
Seguridad en Cloud Computing - Segu-Info
Caracteristicas Microsoft SQL Server
Ponencia W2K8
Ponencia WINDOWS SERVER 2K8
Gobierno de los datos en la nube y el cumplimiento regulatorio
SQL server 2008

Más de Conferencias FIST (20)

PDF
Seguridad en Open Solaris
PDF
Seguridad en Entornos Web Open Source
PDF
Spanish Honeynet Project
PDF
Seguridad en Windows Mobile
PDF
SAP Security
PDF
Que es Seguridad
PDF
Network Access Protection
PDF
Las Evidencias Digitales en la Informática Forense
PDF
Evolución y situación actual de la seguridad en redes WiFi
PDF
El Information Security Forum
PDF
Criptografia Cuántica
PDF
Inseguridad en Redes Wireless
PDF
Mas allá de la Concienciación
PDF
Security Metrics
PDF
PKI Interoperability
PDF
Wifislax 3.1
PDF
Network Forensics
PDF
Riesgo y Vulnerabilidades en el Desarrollo
PDF
Demostracion Hacking Honeypot y Análisis Forense
PDF
Security Maturity Model
Seguridad en Open Solaris
Seguridad en Entornos Web Open Source
Spanish Honeynet Project
Seguridad en Windows Mobile
SAP Security
Que es Seguridad
Network Access Protection
Las Evidencias Digitales en la Informática Forense
Evolución y situación actual de la seguridad en redes WiFi
El Information Security Forum
Criptografia Cuántica
Inseguridad en Redes Wireless
Mas allá de la Concienciación
Security Metrics
PKI Interoperability
Wifislax 3.1
Network Forensics
Riesgo y Vulnerabilidades en el Desarrollo
Demostracion Hacking Honeypot y Análisis Forense
Security Maturity Model

Último (20)

DOCX
Simulación de corriente paralela en LEDS word
PDF
conceptosbsicosdeprogramacinpseintlaura.pdf
PDF
1.3.4-Handling-and-Safety-Instructions-ESP-2024.pdf
PPTX
TICs_en_la_vida_Cotidiana_tecnologiayMas
PPTX
VariablesExpresiones.pptx conceptos que puedes usar en c++
PPTX
Procesamiento-del-Lenguaje-Natural-Un-Viaje-Paso-a-Paso.pptx
PPTX
Redes neuronales artificiales y como entrenarlas
PDF
004-CC2014-Irrigacion Mbb equinos del mundo
PPTX
PRESENTACION El PODER DE LA MENTALIDAD.pptx
PDF
Estrategia de Apoyo Juan José Narvaéz 9-4
PPTX
Circuito de LED en paralelo mediante Switch
PDF
Estrategia de apoyo de tecnología 9-5 Daylin Castaño
PDF
PLAN DE ASEGURAMIENTO CURSOS CORTOS 2024.pdf
PDF
sol tecnología 2025.pdf........pdf10-7grado
PDF
Trabajo de recuperación _20250821_191354_0000.pdf
PPTX
en este libro encontrarás la lectura inicial para tus niños
DOCX
Informee_APA_Microbittrabajoogrupal.docx
PDF
Salud digital: información, integración y el valor de MS Fabric for Health
PDF
¿Qué hace un Data Warehouse Engineer blog.victorsantiz.com.pdf
DOCX
Conceptos básicos de programación PseInt laura.docx
Simulación de corriente paralela en LEDS word
conceptosbsicosdeprogramacinpseintlaura.pdf
1.3.4-Handling-and-Safety-Instructions-ESP-2024.pdf
TICs_en_la_vida_Cotidiana_tecnologiayMas
VariablesExpresiones.pptx conceptos que puedes usar en c++
Procesamiento-del-Lenguaje-Natural-Un-Viaje-Paso-a-Paso.pptx
Redes neuronales artificiales y como entrenarlas
004-CC2014-Irrigacion Mbb equinos del mundo
PRESENTACION El PODER DE LA MENTALIDAD.pptx
Estrategia de Apoyo Juan José Narvaéz 9-4
Circuito de LED en paralelo mediante Switch
Estrategia de apoyo de tecnología 9-5 Daylin Castaño
PLAN DE ASEGURAMIENTO CURSOS CORTOS 2024.pdf
sol tecnología 2025.pdf........pdf10-7grado
Trabajo de recuperación _20250821_191354_0000.pdf
en este libro encontrarás la lectura inicial para tus niños
Informee_APA_Microbittrabajoogrupal.docx
Salud digital: información, integración y el valor de MS Fabric for Health
¿Qué hace un Data Warehouse Engineer blog.victorsantiz.com.pdf
Conceptos básicos de programación PseInt laura.docx

Seguridad Windows Server 2008

  • 1. Conferencia FIST Mayo/Madrid 2008 @ Sponsored by:
  • 2. Agenda  Mejoras Introductorias  Novedades de Seguridad en Active Directory  Protección de Datos  Protección de Red y Servicios  Dudas y preparación para la huída
  • 3. MejorasIntroductorias  Roles y Características  Windows Server 2008 Core Edition
  • 4. Roles y Características  Ningún servicio por defecto (SCW no es necesario)  Los Roles añaden propósitos principales a los servidores.  Las Características aportan funcionalidades extra aplicables a muchos servidores diferentes.  El Administrador de Servidores proporciona una ubicación centralizada de gestión de Roles y Características.
  • 6. Core Edition  Nueva opción de INSTALACIÓN  Menor superficie de ataque al no existir entorno gráfico  Menores requisitos en el servidor (1 GB para instalar)  9 Roles soportados y muchas Características (AERO NO)  Gestionable remotamente por MMC
  • 8. Novedades de seguridad en Active Directory  Auditoría de cambios de atributos  Políticas de contraseñas granuladas  Controladores de Dominio de Sólo-Lectura (RODC)
  • 9. Controladores de Dominio de Sólo Lectura (RODC)  Es un Controlador de Dominio que tiene una base de datos de Active Directory de Sólo Lectura  ¿Es esto un BDC? ¿Estamos volviendo atrás en el tiempo?  Sólo soporta replicación interna de las particiones y el Sysvol (DNS de Sólo Lectura)  Mantiene una copia de las contraseñas de usuarios específicos
  • 10. ¿En qué entorno lo usaríamos?  Oficinas remotas con pocos usuarios  Mala protección física del Controlador de Dominio  Poco ancho de banda  Conocimientos limitados del administrador
  • 11. Protección de Datos  Bitlocker  Syskey
  • 12. Novedades en BitLocker  Cifrado de unidades aparte de la de sistema  Tres posibles factores de autenticación simultáneos (TPM, USB y PIN)  Copia de las claves de recuperación de BitLocker de los usuarios almacenable en AD DS
  • 13. Syskey  Protege el contenido de la base de datos de Active Directory y las LSA contra ataques offline  ¿Es Syskey lo mismo que BitLocker?  Dos posibles formas de autenticación: Contraseña y Almacenamiento Extraíble  Posibilidad de insertar la contraseña desde una localización externa para evitar problemas
  • 14. Protección de Red y Servicios - I  Entidades Certificadoras:  Online Responder (Online Certificate Status Protocol)  Network Device Enrollment Service (SCEP)  Enrutamiento y Acceso Remoto:  SSTP  IIS 7.0
  • 16. Protección de Red y Servicios - II  Network Access Protection (NAP):  Network Policy Server & Health Registration Authority  Host Credential Authentication Protocol  Terminal Services:  Network Level Authentication  TS Gateway  Connection Authorization Policy  Resource Authorization Policy
  • 17. Network Access Protection  El Network Policy Server es la implementación de RADIUS de Microsoft y actúa también como evaluador del estado de salud para los clientes NAP  No está pensado para evitar que entren los malos, sino para que los buenos estén sanos y cumplan los requisitos  Si no se pasa el control, se puede iniciar un remedio a través de los System Health Agents y los servidores de remedio  El servidor Health Registration Authority entrega certificados de salud a los clientes (sólo IPSec)  El Host Credential Authorization Protocol sirve para integrar la solución NAP con Cisco Network Admission Control
  • 18. Terminal Services  La Autenticación a Nivel de Red permite comprobar totalmente la identidad de un cliente antes de establecer una conexión de Escritorio Remoto y ver la pantalla de logon. Es necesario RDC 6.0 o superior.  El Servidor TS Gateway proporciona a clientes autorizados la posibilidad de conectarse a Terminal Services a través de HTTPS  Las TS CAP permiten especificar quiénes pueden conectarse a un servidor TS Gateway, y las TS RAP especifican a qué recursos se tiene acceso
  • 19. ¡Gracias! ¿Preguntas? Visitas recomendadas: Microsoft Step-by-Step Guides Windows Server 2008 Security Guide Un informático en el Lado del Mal Héroes Certificados
  • 20. Creative Commons Attribution- You are free: NoDerivs 2.0 •to copy, distribute, display, and perform this work Under the following conditions: Attribution. You must give the original author credit. No Derivative Works. You may not alter, transform, or build upon this work. For any reuse or distribution, you must make clear to others the license terms of this work. Any of these conditions can be waived if you get permission from the author. Your fair use and other rights are in no way affected by the above. This work is licensed under the Creative Commons Attribution-NoDerivs License. To view a copy of this license, visit http://creativecommons.org/licenses/by-nd/2.0/ or send a letter to Creative Commons, 559 Nathan Abbott Way, Stanford, California 94305, USA.