Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:fortificacion:p7

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
master_cs:fortificacion:p7 [2025/04/01 14:55] thejuanvisumaster_cs:fortificacion:p7 [2025/04/01 15:33] (actual) thejuanvisu
Línea 205: Línea 205:
 </WRAP> </WRAP>
 ==== c) Revisa las siguientes secciones de las directivas de grupo e identificar que parámetros tenemos que cambiar en cada una de las secciones ==== ==== c) Revisa las siguientes secciones de las directivas de grupo e identificar que parámetros tenemos que cambiar en cada una de las secciones ====
-=== Configuración directivas de grupo local ===+=== Configuración directivas de grupo local ===
 Configuración del equipo → Configuración de Windows → Configuración de seguridad → Directivas de cuenta → Directiva de contraseñas Configuración del equipo → Configuración de Windows → Configuración de seguridad → Directivas de cuenta → Directiva de contraseñas
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250401-145722.png}}
 +</WRAP>
 +En esta sección podemos encontrar las siguientes directivas:
 +  * Almacenar contraseñas con cifrado reversible: Poco seguro, se recomienda su desactivación ya que hace las contraseñas vulnerables por la forma en la que las almacena
 +  * Longitud mínima de contraseña: Establece que tamaño debe tener la contraseña como mínimo, recomendable para mejorar la complejidad de las contraseñas
 +  * Exigir Historial de contraseñas: Se puede usar para evitar que el usuario repita alguna de las N contraseñas utilizadas, mejorando así algo la seguridad
 +  * La contraseña debe cumplir con los requisitos de complejidad: Permite exigir que la contraseña contenga cierta cantidad de números, mayúsculas, minúsculas y caracteres, para mejorar su complejidad y hacerla más difícil de descifrar.
 +  * Vigencia máxima de la contraseña: Sirve para establecer una fecha de caducidad para la contraseña, pidiendo una contraseña nueva una vez esta ha expirado.
 +  * VIgencia mínima de la contraseña: Evita que la contraseña sea cambiada antes de que pase el tiempo indicado
  
 +=== Configuración de directivas de grupo local II ===
 +Configuración del equipo → Configuración de Windows → Configuración de seguridad → Directivas locales → Opciones deSeguridad
 +<WRAP column 100%>
 +{{:master_cs:fortificacion:pasted:20250401-151123.png}}
 +</WRAP>
 +  * Control de cuentas de Usuario: elevar solo los archivos ejectuables firmados y validados: Se comprueba la firma PKI, permite a la organización controlar las aplicaciones cuya aplicación está permitida.
 +  * Inicio de sesión interactivo: Límite de inactividad del equipo: Bloquea el equipo pasado el tiempo definido de inactividad
 +  * Inicio de sesión interactivo: Pedir al usuario que cambie la contraseña antes de que expire: Muestra una notificación solicitando el cambio de contraseña cierta cantidad de tiempo antes de que esta expire.
 +  * Inicio de sesión interactivo: Umbral de bloqueo de cuenta del equipo: Se definen cuantos intentos de contraseña fallida se permiten antes de bloquear la cuenta.
master_cs/fortificacion/p7.1743519342.txt.gz · Última modificación: 2025/04/01 14:55 por thejuanvisu