Información Interna Itaú Vulnerabilidad Microsoft IIS short filename information disclosure Auditoria AP92491 Generar llave de registro en servidor. Abril.

Slides:



Advertisements
Presentaciones similares
Servidores Windows Http Ftp …
Advertisements

POP3 POST OFFICE PROTOCOL
Aplicaciones Cliente-Servidor Páginas WEB Correos electrónicos.
Inscríbase a nuestro nuevo SITIO WEB PARA PACIENTES:
Introducción a los servicios Web
PROCESO DE RESOLUCIÓN DE UN NOMBRE DE DOMINIO. El resolver o cliente DNS es la parte del sistema operativo encargada de resolver nombres de dominio cuando.
Abril, Elementos de Firma Electrónica: Archivo extensión.key (llave privada). Archivo extensión.cer (certificado). Contraseña (8 caracteres alfanuméricos)
Modelo Cliente - Servidor. La Web funciona siguiendo el denominado modelo cliente-servidor, habitual en las aplicaciones que funcionan en una red. Existe.
Introducción a los servicios de nombres de dominio.
Punto 11 – Transferencias de Zonas DNS Juan Luis Cano.
PRUEBA.
“LA JUVENTUD FRENTE AL MANEJO SEGURO EN LÍNEA” Lic. José Pablo Carvajal Ch. Escuela de Informática Universidad Nacional.
Productos para Gobierno en Línea INTERNATIONAL S.A.S EDWIN ORTIZ ARCOS PROFESIONAL DE PROYECTOS.
Configuración de DNS, DHCP e IIS Conferencia 12. Sumario: Instalación del servicio DNS. Agregar y autorizar un servicio Servidor DHCP Internet Information.
PROF CRISTOBAL CRUZ INFORMATICA I. INDICE BLOQUE I. SEGURIDAD DE LA INFORMACION BLOQUE II. NAVEGAS EN LA RED BLOQUE III. ELABORAS DOCUMENTOS BLOQUE IV.
9-B 2012
RECEPCIÓN.
Financiamiento de Proyectos de la NLM
Seguridad de redes empresariales
Guía para el Sistema Entrega-Recepción
Ganancias Diarias Ganancias Diarias
COMUNICACIÓN DIDÁCTICA
Cédula de Avance de Proyecto
ENVÍO DE MUESTRAS Y SOPORTE TÉCNICO
Servicios: Internet libre.
Nuestras Vivencias entretenimiento Articulo: Quienes Somos Bulimia
FONDO PARA LA ATENCIÓN A LAS VÍCTIMAS DE ACCIDENTES DE TRÁNSITO ORGANIGRAMA INSTITUCIONAL. (septiembre-2014) PRESUPUESTO CONSEJO DIRECTIVO COMISION TÉCNICA.
Orden del día 1ª sesión ordinaria. 1ª Sesión Ordinaria del Grupo de Gobierno de Seguridad de la Información 2017.
COMO VAMOS CON EL SISTEMA DE GESTIÓN DE CALIDAD?
INSTALACIÓN WORDPRESS
19/07/2018 INFORME DE GESTIÓN 2015.
Presentado por liney torres angélica Pérez José Arturo Lemus
Tema2. Instalación y administración de DHCP. Problemas asociados a DHCP. Seguridad. Jorge De Nova Segundo.
Proceso de resolución de un nombre de dominio
Actividades. Funcionamiento básico DNS. 1.Iniciar sesión en una máquina con Windows 7. 2.Comenzar la captura de tráfico con Wireshark. 3.Abrir un terminal.
HIPERVÍNCULO Escarlet Hernández Casas 1F MATUTINO.
Hipervínculo Tania Jazmín Cervantes García 1°F T/M Maestra: Adriana Ubiarco Escuela Preparatoria N° 10.
Consejo de Administración Dirección General Auditoría Interna Ventas y Mercadotecnia Operaciones Recursos Humanos Administración y Finanzas Jurídico Legal.
1. Ejemplo 04: 2 MAL BIEN 3 MAL BIEN.
« Las Redes Sociales ».
“Comprometidos con la Seguridad y Salud Laboral”
Tema 3 – Servicio DNS Punto 13 – Protocolo DNS Juan Luis Cano.
Línea de Tiempo para presentar el Dictamen de Análisis del Expediente de Entrega de la Administración Pública Municipal ENERO FEBRERO MARZO Conclusión.
El rol de la planeación y el planeador en la solución de problemas
FERNANDA DE LA ESPERANZA DE LEÓN ALVAREZ 1°F/M TECNOLOGÍAS DE LA INFORMACIÓN I Actividad 3.
Ejemplos de “smart arts” para presentaciones en Power Point 07
Catálogo de información adicional.
SISTEMA ELECTRONICO DE CONTROL DE OBRAS BITACORA Versión 2.0
«Uso de los formatos 2018 y Mejoras del SIPOT.» Abril 2018.
Conmutación y conexión inalámbrica de LAN. Capítulo 4
Dfsfdsfs sfdsdfsf. prueba dfdsffss Prueba 3.
Coordinación Regional de Certificación Académica.
MAYO 2016 Indicadores de Informática.
Registro.
SERVIDOR PUBLICO. Servidor Público.
Actividad 13 a).-. Actividad 13 b).-
33.      Como agregar / remover un Empleado ?
Actividad de Inicio. 2 3.
Segunda Línea.
Microsoft Teams para promover trabajo colaborativo
Docente: Valerio Herrera, Luis E. Experiencia Formativa III Semana 4: Servidores Web.
Proyecto de Atención Omnicanal al Ciudadano
Fecha de actualización y/o validación:
PRIMERA PARTE DIRECCION EJECUTIVA I / JA1 II / L21
Principales Mejoras ●Digitalizar el proceso ○Eliminar boleta de instalación física ○Guía del proceso al Instalador ( paso a paso) ●Mayor control de agentes.
Prueba.
Sistema de Gestión de Garantías
Sistema de Voto Electrónico por Internet
DICIEMBRE 2016 Indicadores de Informática.
Transcripción de la presentación:

Información Interna Itaú Vulnerabilidad Microsoft IIS short filename information disclosure Auditoria AP92491 Generar llave de registro en servidor. Abril 2019

DC1 - Información de uso interno Índice I. Resumen Ejecutivo del Cambio II. Plan de Trabajo Detallado

| 3 | Itaú | Resumen Ejecutivo del Cambio 1) Generar llave de registro en servidores de correo de Corpbanca ( URL RemediaciónServidorIP PúblicaIP Interna Presenta información de 2014PRODAPPS Responde error de sistema.PRODAPPS Mal enlazado.PRODAPPS ServidoresActividadRuta Exchange Corpbanca (PRODEX01 y PRODEX04) Modificar o Crear la siguinete llave de registro: “NtfsDisable8dot3NameCreation”, cambiar el valor 2 a 1 HKLM\SYSTEM\CurrentControlSet\Control\FileSystem Correo Corpbanca Se realizaran pruebas de envío de mails y recepción A todas las casillas que sea posible RollBack: Exchange Corpbanca Modificar llave de registro: “NtfsDisable8dot3NameCreation”, cambiar a valor 2 HKLM\SYSTEM\CurrentControlSet\Control\FileSystem 2) Deshabilitar y dejar de publicar las siguientes URL:

| 4 | Itaú | Plan de Trabajo Detallado Inicio Actividad Cambiar Valor de 2 a 1 Pruebas Eliminar DNS Bajar Publicación URL RollBack S/N Inicio Actividad 2 19:00 19:05 19:1019:20 19:30 19:35 Pruebas 19:45 19:50 FIN 20:00 Línea de tiempo Actividad realizada por Administración TI Actividad realizada por Seguridad TI Actividad Seguridad TI Actividad realizada por Administración TI Redes Actividad realizada por Seguridad TI Actividad Seguridad TI Actividad realizada por Administración TI