Diferencia entre revisiones de «Seguridad Claves Windows»

De Wiki Conpax
Ir a la navegación Ir a la búsqueda
Sin resumen de edición
Línea 5: Línea 5:
* Utilizar contraseñas con las siguientes características:
* Utilizar contraseñas con las siguientes características:
** Longitud igual o mayor a 8 caracteres
** Longitud igual o mayor a 8 caracteres
** Utilización de minúsculas, mayúsculas y números. Altamente recomendable utilizar símbolos
** Utilización de minúsculas, mayúsculas, números o símbolos. Debe tener al menos 3 elementos de estos grupos
** Bloqueo de ingreso tras una cantidad determinada de intentos (''lockout threshold'')
** Cambio de clave forzada tras 90 días
** Cambio de clave forzada tras 90 días
** Bloqueo de ingreso tras una cantidad de 5 intentos (''lockout threshold'')
* Para equipos Windows, el sistema debe tener antivirus activo
* Para equipos Windows, el sistema debe tener antivirus activo
* Mantener el software instalado actualizado, particularmente sistema operativo y antivirus
* Mantener el software instalado actualizado, particularmente sistema operativo y antivirus
* Los usuarios no deberán poseer acceso administrativo al equipo asignadopara instalar software arbitrario ni modificar configuraciones
* Los usuarios no deberán poseer acceso administrativo al equipo asignad, para evitar la instalación de software arbitrario, ni modificar configuraciones


== Referencias ==
== Referencias ==


Basado en https://docs.microsoft.com/es-es/windows-server/identity/ad-ds/plan/security-best-practices/best-practices-for-securing-active-directory
* Mejores prácticas https://docs.microsoft.com/es-es/windows-server/identity/ad-ds/plan/security-best-practices/best-practices-for-securing-active-directory
* Condiciones de contraseña https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/hh994562(v=ws.11)


[[Category:Politicas]]
[[Category:Politicas]]

Revisión del 13:00 1 sep 2020

A continuación se resume el conjunto de medidas y prácticas en torno a la securitización de recursos en torno a Active Directory, como entorno de identificación y autenticación corporativo.

Medidas

  • Utilizar contraseñas con las siguientes características:
    • Longitud igual o mayor a 8 caracteres
    • Utilización de minúsculas, mayúsculas, números o símbolos. Debe tener al menos 3 elementos de estos grupos
    • Cambio de clave forzada tras 90 días
    • Bloqueo de ingreso tras una cantidad de 5 intentos (lockout threshold)
  • Para equipos Windows, el sistema debe tener antivirus activo
  • Mantener el software instalado actualizado, particularmente sistema operativo y antivirus
  • Los usuarios no deberán poseer acceso administrativo al equipo asignad, para evitar la instalación de software arbitrario, ni modificar configuraciones

Referencias