<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ingeniería De Detección on Adrián Lois</title><link>https://adrianlois.com/tags/ingenier%C3%ADa-de-detecci%C3%B3n/</link><description>Recent content in Ingeniería De Detección on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Fri, 12 Aug 2022 20:58:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/ingenier%C3%ADa-de-detecci%C3%B3n/index.xml" rel="self" type="application/rss+xml"/><item><title>Wynis: auditoría de seguridad para Windows y Active Directory</title><link>https://adrianlois.com/posts/wynis-auditoria-seguridad-windows-active-directory/</link><pubDate>Thu, 18 Feb 2021 18:04:00 +0000</pubDate><guid>https://adrianlois.com/posts/wynis-auditoria-seguridad-windows-active-directory/</guid><description>&lt;p&gt;&lt;a href="https://github.com/Sneakysecdoggo/Wynis" target="_blank" rel="noopener"&gt;Wynis&lt;/a&gt; es un script de auditoría desarrollado por el usuario &lt;a href="https://github.com/Sneakysecdoggo" target="_blank" rel="noopener"&gt;Sneakysecdoggo&lt;/a&gt; que realiza una evaluación de controles de &lt;a href="https://docs.microsoft.com/es-es/compliance/regulatory/offering-cis-benchmark" target="_blank" rel="noopener"&gt;indicadores del CIS&lt;/a&gt; &lt;em&gt;(Center for Internet Security)&lt;/em&gt; siguiendo los benchmarks del &lt;a href="https://www.cisecurity.org/cybersecurity-best-practices/" target="_blank" rel="noopener"&gt;CIS Best Practices Windows 10 y Windows Server 2016&lt;/a&gt;. Los puntos de referencia del CIS son reconocidos internacionalmente como estándares de seguridad para la defensa de sistemas y datos de IT contra ciberataques.&lt;/p&gt;
&lt;p&gt;Se trata de una herramienta de script similar a &lt;a href="https://cisofy.com/documentation/lynis/get-started/" target="_blank" rel="noopener"&gt;Lynis&lt;/a&gt;, usada en sistemas basados en Linux.&lt;/p&gt;</description></item><item><title>Log del firewall de Windows en tiempo real (pfirewall.log)</title><link>https://adrianlois.com/posts/log-firewall-windows-tiempo-real-pfirewall-log/</link><pubDate>Sun, 11 Mar 2018 19:49:00 +0000</pubDate><guid>https://adrianlois.com/posts/log-firewall-windows-tiempo-real-pfirewall-log/</guid><description>&lt;p&gt;Para poder ver el log del firewall de Windows en tiempo real primero tendremos que habilitar la creación y almacenamiento del log.&lt;/p&gt;
&lt;p&gt;Windows le asigna el nombre por defecto &lt;code&gt;pfirewall.log&lt;/code&gt; ubicado en &lt;code&gt;%systemroot%\System32\LogFiles\Firewall\pfirewall.log&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Para configurar el log del firewall (firewall.cpl) nos vamos a las propiedades avanzadas de WFAS &lt;em&gt;(Windows Firewall Advanced Security)&lt;/em&gt;, eligiremos el perfil en el que se registrará el log y lo personalizamos, especificando un path en el que se almacenará el registro de log o simplemente dejaremos el que Windows establece por defecto. Opcionalmente podemos registrar los paquetes descartados y/o los paquetes correctos.&lt;/p&gt;</description></item></channel></rss>