Herramienta de seguridad UrlScan Microsoft Software Update Services (SUS) HFNetChk Internet Information Services LockDown Tool (IIS LockDown) Promqry 1.0: Herramienta para detectar Sniffers Herramienta de eliminacin de software malintencionado de Microsoft Windo ws Esta herramienta comprueba el equipo en busca de infecciones causadas por softwa re malintencionado frecuente y especfico (incluidas las infecciones con Blaster, Sasser y Mydoom) y ayuda a eliminar la infeccin, en caso de que se detectara algu na. La Herramienta de eliminacin de software malintencionado comprueba equipos con Wi ndows XP, Windows 2000 y Windows Server 2003 y ayuda a eliminar las infecciones producidas por este tipo de software, incluidas las infecciones con Blaster, Sas ser y Mydoom. Una vez finalizado el proceso de deteccin y eliminacin, la herramien ta muestra un informe en el que se describen los resultados y se especifica qu ti po de software malintencionado, en caso de haberlo, se detect y elimin. La herrami enta crea un archivo de registro llamado mrt.log en la carpeta %WINDIR%\debug. Opinin Personal: No es mal software, recomiendo un buen a este tipo de herramientas. Ms informacin: Malicious Software Removal Tool http://www.microsoft.com/security/malwareremove/default.mspx Microsoft Baseline Security Analyzer Herramienta de de identificacin de vulnerabilidades se seguridad. MBSA Versin 1.2.1 incluye una interfaz grfica de lnea de comando que permite ej ecutar, local o remotamente, un escner de los sistemas basados en Windows. MBSA se ejecuta en Windows 2000, Windows XP y Windows Server 2003 y puede buscar rev isiones que faltan y vulnerabilidades de la seguridad en los siguientes producto s: Windows NT 4.0, Windows 2000, Windows XP, Windows Server 2003, Internet Infor mation Server (IIS), SQL Server, Internet Explorer (IE) y Office. Opinin Personal: Es un buen software, rpido y fcil de instalar, muy bueno a la hora de aplicar parc hes aunque para una auditoria detallada recomiendo una herramienta de seguridad mas profesional. Ms informacin: http://www.microsoft.com/spain/technet/seguridad/herramientas/mbsa.asp antivirus actualizado, para no recurir
Spyware de Microsoft. Una solucin que ayudar a proteger a los usuarios de Windows de spyware y otros tip os de software no requeridos.
Opinin Personal: Es muy bueno pero con algunos fallos, hay software que reconoce como daino y no l o es, por ahora es una Beta. Ms informacin: http://www.microsoft.com/athome/security/spyware/software/default.mspx
Herramienta de seguridad UrlScan UrlScan V2.5 es una herramienta de seguridad que restringe los tipos de peticion es HTTP que puede procesar Internet Information Services. Al bloquear peticione s HTTP concretas, la herramienta de seguridad UrlScan previene la posibilidad de que peticiones potencialmente dainas puedan alcanzar el servidor. UrlScan 2.5 se puede instalar directamente sobre servidores con IIS4.0 o versin superior. Opinin Personal: Yo personalmente no lo conozco y no tiene mala pinta, tendramos que ver como sufr e el servidor a la hora de utilizar esta herramienta. Ms informacin: http://www.microsoft.com/spain/technet/seguridad/herramientas/urlscan.asp Microsoft Software Update Services (SUS) Microsoft Software Update Services (SUS) est diseado para simplificar el proceso d e mantener sistemas basados en Windows con la ltima actualizacin crtica de segurida d. SUS habilita a los administradores para desplegar rpidamente y de forma segura las actualizaciones de seguridad en sus plataformas de servidor Windows 2000 Se rver as como en las plataformas de escritorio Windows 2000 Professional y Windows XP Professiona Opinin Personal: No lo recomiendo, lo mejor es controlar las actualizaciones de forma manual. Ms informacin: http://www.microsoft.com/spain/technet/seguridad/herramientas/sus.asp
HFNetChk Un elemento especialmente importante a la hora de hacer que un sistema sea segur o es mantenerse al da en cuanto a los parches de seguridad. Es crucial saber qu pa rches se han aplicado a sus sistema y, an ms importante, cules no se han aplicado. Opinin Personal: Muy bueno. Ms informacin: http://support.microsoft.com/default.aspx?scid=kb;en-us;303215&sd=tech
Internet Information Services LockDown Tool (IIS LockDown) a herramienta, conocida como IIS Lockdown Tool, permite hacer la configuracin ms a decuada de un servidor web de forma rpida y sencilla, de manera que el servidor p rovee nicamente aquellos servicios que el administrador desea. Los clientes puede n usar esta herramienta para proteger instantneamente sus sistemas contra las ame nazas de seguridad. Opinin Personal: Esta bien y las veces que lo he utilizado funciona correctamente. Ms informacin: http://www.microsoft.com/spain/technet/seguridad/herramientas/iislock.asp
Promqry 1.0: Herramienta para detectar Sniffers Detecta sistemas Windows 2000 en adelante que tienen tarjetas de red funcionando en modo promiscuo (lo que suele utilizarse para activar sniffers y capturar tod o tipo de trfico, aunque en especial claves y usuarios de acceso). En un puesto e n el que no est justificado por alguna razn concreta, puede resultar muy sospechos o que se de esa circunstancia, por lo que una revisin de vez en cuando con una he rramienta de este tipo puede ahorrar ms de un disgusto. Opinin Personal: Esta bien. Ms informacin: Promqry 1.0 (linea de comandos, 113 KB): http://download.microsoft.com/download/b/b/6/bb6ea193-2880-43c3-b84b-b487a6454a1 7/promqrycmd.exe PromqryUI 1.0 (interfaz grfico, 255 KB): http://download.microsoft.com/download/7/2/6/7262f637-81db-4d18-ab90-97984699d3b f/promqryui.exe