Analiza sistemas para detectar y protegerse contra las vulnerabilidades de Windows

Al evaluar las vulnerabilidades de Windows, inicie mediante el escaneo de los equipos para ver lo que los hackers pueden ver. A partir de ahí, puede utilizar muchas de las múltiples herramientas disponibles para el acero a ti mismo contra los ataques. Unos procesos sencillos pueden identificar debilidades en los sistemas Windows.

Ponga a prueba su sistema

Empezar a reunir información sobre sus sistemas de Windows mediante la ejecución de un escaneo de puertos inicial:

  1. Ejecutar exploraciones básicas para encontrar qué puertos están abiertos en cada sistema de Windows:

    Analizar en busca de puertos TCP con una herramienta de escaneo de puertos, como NetScanTools Pro. Los NetScanTools resultados Pro muestran varios puertos potencialmente vulnerables abiertos en un sistema Windows 7, incluyendo los de DNS (puerto UDP 53) - el siempre popular - y fácilmente hackeado - NetBIOS (puerto 139) - y SQL Server (UDP 1434).

    imagen0.jpg
  2. Realizar enumeración OS (como el escaneo de las acciones y las versiones específicas del sistema operativo) mediante el uso de una herramienta todo-en-uno de la evaluación, como LanGuard.

    image1.jpg

    Si usted necesita para identificar rápidamente la versión específica de Windows que se está ejecutando, puede utilizar Nmap con la -O opción.

    image2.jpg

    Otras herramientas de huellas digitales OS están disponibles, pero Nmap parece ser el más preciso.

  3. Determinar posibles vulnerabilidades de seguridad.

    Esto es subjetivo y puede variar de un sistema a otro, pero lo que quiere buscar son los servicios y aplicaciones interesantes y proceder desde allí.

Medidas contra la exploración del sistema

Usted puede evitar que un atacante externo o usuario interno malicioso de reunir cierta información acerca de sus sistemas Windows mediante la aplicación de la configuración de seguridad adecuadas en la red y en los hosts de Windows. Dispone de las siguientes opciones:

  • Utilice un firewall de red o aplicación web cortafuegos (WAF).

  • Utilice el Firewall de Windows u otro software de firewall personal en cada sistema. Usted quiere bloquear los puertos de red de Windows para RPC (puerto 135) y NetBIOS (puertos 137-139 y 445).

  • Deshabilitar servicios innecesarios para que no aparecen cuando se realiza una conexión.




» » » » Analiza sistemas para detectar y protegerse contra las vulnerabilidades de Windows