Seguridad y Privacidad

Slides:



Advertisements
Presentaciones similares
Descripción general de la presentación
Advertisements

3/23/2017 6:13 AM © 2004 Microsoft Corporation. All rights reserved.
Academia Latinoamericana de Seguridad Informática
Virus informático Daniel Cochez III Año E.
Windows Mobile 1. Configurar una cuenta de Correo Personal Configurar Yahoo! Microsoft Confidential2 Inicio Fin.
Redes seguras con Windows XP Service Pack 2 Josep Lluís Paniagua Jaume Ferré Microsoft MVPs.
2004 MVP Global Summit April 4-7, 2004
© 2006 Microsoft Corporation. All rights reserved.
3/24/2017 4:00 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
Bienvenidos. Hasta el Vista Baby: Seguridad en Windows Vista Christian Linacre Asesor de Comunidades IT Microsoft Cono Sur.
Introducción a Microsoft Operations Manager 2005 Joshua Sáenz G Joshua Sáenz G
Octubre 2004 Soluciones de Hosting y Outsourcing sobre Plataforma Microsoft Soluciones de Outsourcing Fernando Andrés Director Desarrollo de Negocio Communication.
3/24/2017 Windows XP Service Pack 2 con tecnologías de seguridad avanzadas Introducción.
Implementación de SQL Server 2000 Reporting Services
BizTalk Server como ESB
Propuesta Microsoft para las oficinas del futuro
15 years 450 MM users 13 years 550 MM users/mo. 11 years 28 Bil queries/mo 6 years 2 Bil s/day 3 years 2 years 12 MM users 12 years 100MM users.
3/29/ :02 AM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
Introducción a servidores
Database Mounting Tool (Dsamain.exe) Mediante esta nueva herramienta y una de las mejoras de la nueva versión de Ntdsutil… podemos generar y examinar.
Instalación y configuración de los servicios Web.
Web Attacks Mauren Alies Maria Isabel Serrano Sergio Garcia
3/29/2017 1:27 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
ESET Endpoint Security y ESET Endpoint Antivirus
Erick Stephens Director Nacional de Tecnolog í a Microsoft.
¡Bienvenidos! Escenarios de Plataforma Interconectada.
LOW COST COMPUTER SYSTEM for QUALITY EVALUATION and PRESERVATION of GRAINS STORED in POLYMER BAGS Dra. Claudia Pons Researcher CONICET – LIFIA - CAETI.
Pablo Suau/Ramón Rizo - Seguridad en Entornos Web 1 Navegación segura Cookies Internet Explorer Outlook Express Virus.
WINDOWS SMALL BUSINESS SERVER 2011 ESSENTIALS. Miguel Hernández Consultor Preventa I.T.
BITLOCKER Fernando Guillot Paulo Dias IT Pro Evangelist Microsoft
Antonio Gámir Optimized Desktop Specialist Microsoft Ibérica.
Windows Vista: User Account Control
Systems Management Server 2003 Santiago Pastor Zaltor Soluciones Informáticas.
David Cervigón Luna IT Pro Evangelist Microsoft Ibérica
Las 7 cosas más importantes de Volume Activation con Windows 7 © 2009 Microsoft Corporation. Reservados todos los derechos. Como profesional de TI, debe.
Christopher Quesada Developer Evangelist Microsoft.
Microsoft ® SharePoint Products and Technologies Developer Tour EMEA 2004 Microsoft ® SharePoint Products and Technologies Developer Tour EMEA 2004.
Service Pack 1 Nuevas posibilidades de virtualización Paulo Dias IT Pro Evangelist Microsoft Fernando.
I Conferencia sobre Business Intelligence de Microsoft 1.
HOL – FOR06. ► Introducción. ► Configuración de Forefront. ► Amenazas web: Solución Antimalware ► Amenazas de correo electrónico. Malware y Spam ► Protección.
Se trata de un nuevo tipo de Controlador de Dominio No puede escribir en su base de datos fruto de peticiones externas No se le permite tener replicación.
Las PyMEs son máquinas de crecimiento PyMEs representan hasta un 75% de todos los empleos en algunas economías (PyMEs) con conocimientos en tecnología.
Windows Server 2003 Tests de rendimiento Comparación con Microsoft Windows ® NT Server 4.0 y Microsoft Windows Server ™ 2000 Fuente: VeriTest.
Introducción a EPM 2007 Javier D’Labra N., PMP/MCP/MSP BkB Microsoft Corporation.
SISTEMAS OPERATIVOS EN LOS QUE FUNCIONA
Diego Pastor Ralde. Client-side Vulnerabilities  Web Browsers  Office Software  Clients  Media Players.
Hogar y Micro Empresas Pequenas Empresas Medianas Empresas Enterprise 1-4 PCs 50+ PCs PCs PCs OEM Microsoft Open License Microsoft Open Value.
 DirectX 10 (Library) Evolución de la API C++, C# (Manejado)  XNA (Framework) Principio de Hollywood Solo rellenar ○ Método Update ○ Método Draw.
Alejandro García Sánchez Readiness Champion.. Licenciamiento para Pequeñas y Medianas Empresas Como Elegir el licenciamiento Correcto Preguntas y Respuestas.
Construyendo Soluciones de Aplicaciones Integradas con Formularios usando Microsoft 2007 Office System.
XSS CROSS SITE SCRIPTING Es un tipo de inseguridad informática o agujero de seguridad típico de las aplicaciones Web, que permite a una tercera parte.
FMAT, UADY Noviembre 2003 Prácticas de seguridad para Administradores.
Administración de políticas de seguridad. -Seguro por diseño - Seguro por defecto - Seguro en implementación - Seguro en comunicaciones Iniciativa Trustworthy.
AGENDA Mejoras en la Seguridad de Windows 7 Mejoras en la Seguridad de Windows 7 Centro de Seguridad Centro de Seguridad Applocker Applocker Direct Access.
FUNDAMENTOS TECNOLÓGICOS DE INFORMACIÓN Ing. Tanya Recalde Chiluiza.
WINDOWS 7 FIN DE SOPORTE. ¿Qué es el fin de soporte? En Microsoft existe el compromiso de proporcionar productos seguros. Nuestra política mundial de.
Autenticación David Martos Arquitecto de Software. Spenta Consulting
Isabel Gómez Desarrollo & Plataforma Microsoft Ibérica.
Elaborado por Alejandro Guerra Pérez y Juan Carlos González Penela.
Introducción a .NET Nombre : Ethel García-Simón Matachana
Windows Server 2008 Technical Decision Maker Seguridad.
Pasos a seguir para asociar un MCP o una persona a la empresa
GOOGLE CHROME. SISTEMAS OPERATIVOS EN LOS QUE SE DA : Se puede obtener para android v4.0 o mas reciente. Se puede obtener para Microsoft Windows Se puede.
GOOGLE CHROME. SISTEMAS OPERATIVOS EN LOS QUE SE DA : Se puede obtener para android v4.0 o mas reciente. Se puede obtener para Microsoft Windows Se puede.
 Nicolás Padula Core Technologies Consultant  Maximiliano Stibel Core Technologies Consultant.
Virtualización en Windows 7 Paulo Dias IT Pro Evangelist Microsoft Fernando Guillot IT Pro Evangelist.
Integrantes: Giomara Delgado Miranda Miguel Villao Figueroa Juan Quiroz Asencio.
© 2012 Microsoft Corporation. All rights reserved. This document is for informational purposes only. MICROSOFT MAKES NO WARRANTIES, EXPRESS OR IMPLIED,
¿Cómo crear y lanzar la encuesta de satisfacción? (Csat) Febrero 17, 2011.
¡Bienvenido a tu nuevo Office!. ¡Instalá tu Office en todos tus dispositivos móviles! Colaboración en línea de tus archivos con todos tus compañeros de.
Transcripción de la presentación:

Seguridad y Privacidad 4/1/2017 7:11 PM Seguridad y Privacidad ©2005 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

¿Vulnerabilidades? ¿Dónde? Servidor Web y Aplicaciones Ing. Social y Privacidad Navegador

Servidor Web y Aplicaciones Ing. Social y Privacidad Navegación segura Security Development Lifecycle (SDL) Modo Protegido Seguridad mejorada en Controles ActiveX Data Execution Prevention (DEP) Cookies HTTPOnly Políticas de grupo XDomainRequests – Cross Domain Requests XDM – Cross Domain Messaging Filtro XSS – Cross Site Scripting Protección contra ClickJacking Certificados SSL con Extended Validation (EV) Filtro SmartScreen – Bloqueo de Phishing y Malware Destaque del nombre de dominio Borrado de histórico mejorado Navegación y Filtrado InPrivate Navegador Servidor Web y Aplicaciones Ing. Social y Privacidad - -

Navegador Security Development Lifecycle (SDL) Metodología de desarrollo de software que ayuda a reducir el número de vulnerabilidades de forma sistemática. The Security Development Lifecycle Michael Howard and Steve Lipner Microsoft Press http://www.microsoft.com/learning/en/us/book.aspx?ID=8753

Navegador Modo Protegido Ejecución del navegador en modo restringido (low Integrity Level), reduciendo de esta forma la superficie de ataque. Mecanismos de seguridad necesarios: User Account Control (UAC) Integrity Levels User Interface Privilege Isolation (UIPI) Disponible en: Windows Vista Windows 7 Windows Server 2008 Windows Server 2008 R2 Minimizó impacto de MS08-78 en Windows Vista

Navegador Seguridad mejorada en Controles ActiveX ActiveX Killbits (IE5) Entrada en el registro (Compatibility Flags del CLSID) que impide la ejecución de un objeto o control marcado como no seguro cuando alojado en el navegador. Opt-In (IE7) Mecanismo que reduce el número de controles disponible para los sitios web y que permite al usuario decidir que controles quiere habilitar.

Navegador Seguridad mejorada en Controles ActiveX Per Site (IE8) Bloqueo de los controles para que solo se puedan lanzar desde los sites para los que se diseñaron. Per User (IE8) Permite la instalación de ActiveX solo para el usuario, sin necesidad de permisos de administración o elevación de permisos. Se puede deshabilitar mediante política.

Navegador Data Execution Prevention (DEP) Evita la ejecución de código en paginas de memoria de datos, marcadas como no ejecutables. Habilitado por defecto en IE8 Deshabilitado por defecto en IE7 por temas de compatibilidad de algunos Add-Ons

Servidor Web y Aplicaciones Cookies HTTPOnly Políticas de grupo XDomainRequests – Cross Domain Requests XDM – Cross Domain Messaging Filtro XSS – Cross Site Scripting Protección contra ClickJacking

Ing. Social y Privacidad Certificados SSL con Extended Validation (EV) Estándar de certificados que aparte del canal de comunicación seguro, proporciona información adicional y verificación de la identidad del propietario de un sitio web.

Ing. Social y Privacidad Filtro SmartScreen – Bloqueo de Phishing y Malware Mecanismo de seguridad que protege a los usuarios ante ataques de phishing o descarga y ejecución de malware. Clasificación de sites basada en reputación de URLs Evaluación de reputación de URLs basada en heurísticas y telemetría Servicio de reputación de URLs de la plataforma Live

Ing. Social y Privacidad Destaque del nombre de dominio Hace más visible el nombre del dominio, ayudando al usuario a estar seguro del sitio web donde se está conectando

Ing. Social y Privacidad Borrado de histórico mejorado Mayor granularidad en el borrado de datos de navegación Borrado selectivo de entradas del histórico Posibilidad de mantener la información de los sitios favoritos

Ing. Social y Privacidad Navegación y Filtrado InPrivate Navegación InPrivate Permite navegar de forma segura sin almacenar información localmente en el PC (por ejemplo: ficheros temporales, histórico, acceso a cookies persistentes). Filtrado InPrivate Permite controlar la información asociada a la navegación que se envía a terceros, posibilitando el bloqueo de contenidos de los mismos.