SciELO - Scientific Electronic Library Online

 
vol.6 issue3Automated system for load flow prediction in power substations using artificial neural networksChitosan application as a biocoagulant in wastewater contaminated with hydrocarbons author indexsubject indexarticles search
Home Pagealphabetic serial listing  

Services on Demand

Journal

Article

Indicators

Related links

  • Have no similar articlesSimilars in SciELO

Share


Enfoque UTE

On-line version ISSN 1390-6542Print version ISSN 1390-9363

Abstract

LOPEZ, Gabriel R.; GUAMAN, Danny S.  and  CAIZA, Julio C.. Vulnerabilidades y Seguridad de Windows Server 2012. Enfoque UTE [online]. 2015, vol.6, n.3, pp.36-51. ISSN 1390-6542.  https://doi.org/10.29019/enfoqueute.v6n3.67.

El presente trabajo de investigación analiza la historia de vulnerabilidades del sistema base Windows Server 2012, resaltando las más críticas por cuatrimestres desde su creación hasta la fecha actual organizado por tipo de vulnerabilidad de acuerdo a la clasificación de la NIST. A continuación dadas las vulnerabilidades oficiales, los autores presentan cómo una vulnerabilidad considerada crítica es tratada por Microsoft para mitigarla. Luego los autores proponen medidas de seguridad para Windows Server 2012, donde se enfocan básicamente en baseline de Microsoft, administración de actualizaciones, buenas prácticas de hardening y aplicación de Active Directory Rights Management Services (AD RMS). AD RMS se considera como una valiosa característica que tiene como objetivo la protección del sistema a pesar que éste se encuentre comprometido usando listas de acceso a nivel de documento. Finalmente la investigación del estado del arte de la seguridad de Windows Server 2012 muestra un análisis de soluciones desarrollados por terceros para la protección del sistema operativo objeto del estudio. Como solución de seguridad recomendada los autores presentan a Symantec mostrando sus propiedades de éxito, así como características que podrían ser implementadas en versiones futuras como una oportunidad de mejora.

Keywords : Windows Server 2012; vulnerabilidades; CVE; seguridad de sistemas operativos..

        · abstract in English     · text in English     · English ( pdf )