Ir al contenido principal

Utilizando Herramienta de Evaluación de Seguridad de Microsoft (MSAT)

En el artículo anterior les compartía una herramienta proporcionada por Microsoft para evaluar la seguridad de nuestra infraestructura de TI.
En este les mostrare un poco de cómo funciona y cuáles son sus puntos de referencia a evaluar.
MSAT 4.0 está compuesta por 200 preguntas en donde evalúan por medio de encuesta el estado, después de descargar e instalarlo lo primero nos mostrara una introducción a la herramienta, después crearemos un perfil



Comenzara a recopilar la información en la cual en esta primera fase de la evaluación consiste en generar un perfil para la empresa y los posibles riesgos empresariales, los cual nos pedirá información como Nombre de la empresa, numero de trabajadores, numero de servidores y estaciones clientes todas distribuidas en 6 nodos.


Ya completada la primera fase de la encuesta, seguirá la segunda parte en la cual la completaremos haciendo clic en Crear nueva evaluación hay nos pedirá crear un nuevo sub perfil el cual nos separara de la primera fase.


Seguiremos con la parte más importante de las preguntas en las cuales se nos divide en cuatro aéreas de análisis Infraestructura – Aplicaciones – Operaciones – Personal y tendremos una serie de preguntas más técnicas y aplicadas a nuestra infraestructura


Habiendo completado todas las preguntas veremos la opción de generar el informe del estado de seguridad de nuestra infraestructura IT Informes


Obteniendo como final una serie de informes separados en tres ítems Informe resumido – Informe completo – Informe corporativo este ultimo requiriendo obligatoriamente el envió de la información  de forma anónima a Microsoft 


Espero que les sea de mucha utilidad para comprender los puntos a tener en cuenta a lo que se refiere a seguridad de nuestra Infraestructura de TI y poder tener un plan debidamente estipulado para cada caso

Muchas Gracias

Jair Gomez A

Comentarios

Entradas populares de este blog

Protégé Tus Datos con BitLocker To Go

Hola, hoy les traigo una característica de Windows 7 en ediciones Enterprise , Ultimate y Windows Server 2008 R2 llamada BitLocker To Go, esta característica incorporada por primea ves en Windows Vista pero mejorada en Windows 7 nos brinda la posibilidad de Cifrar nuestras Unidades USB para la Protección de nuestros datos, muchas veces al perdérsete una USB no pensamos en valor económico de la misma si no en la información que contiene ya que podía ser confidencial y de valiosa importancia para ti. Pues bien, ahora podremos cifrar completamente la memoria de un dispositivo USB, un disco Externo o una tarjeta Flash, mediante una clave de acceso. A la vez en entornos de Infraestructura los administradores de TI, a través de GPOs de Directorio Activo, pueden controlar la longitud y complejidad de la clave, e incluso forzar el uso de Bitlocker To Go en los dispositivos extraíbles. El asistente de activación es bastante sencillo en "Mi Pc" seleccionamos la Un

Error 1355 El dominio especificado no existe o no se pudo poner en contacto con él. [La Solución]

Actualización Hola a todos, quiero compartir este error que me ha sucedido después de realizar una recuperación del System state de un Domain Controller que tengo en mi ambiente de pruebas, el proceso se realizó satisfactoriamente, pero al momento que ingreso al Server Manager y comienzo a chequear todos los roles y características de mi DC ohh!!! sorpresa que me llevo, al tratar de ingresar a Usuarios y equipos de Active Directory me encuentro con este error, error que en un ambiente de pruebas no es muy preocupante pero en uno de producción sería fatal para nuestra organización. El error fue el siguiente Y no se encuentra nada de las OUs o carpetas predeterminadas por ADDS, que es lo mas preocupante   Entonces comencé a buscar cual sería la causa, y por la primera parte en donde debemos buscar un error en nuestro servidor es el visor de sucesos, el cual comprende a los servicios de Active directory y me he encontrado el siguiente error.

Copiar archivos por fechas de creación o modificación con ROBOCOPY