4,23/5
(73 opiniones)
|7724 alumnos|Fecha publicación: 05/07/2004
Para mantener un régimen efectivo de la administración de la seguridad debe tener una base en las relaciones entre el estado de la seguridad y la infraestructura de la organización (empresa, corporación) y sus políticas de seguridad.
La auditoría es una herramienta útil para determinar el estado de la seguridad de una organización.
Para auditar un sistema se necesita tener una estrategia en las cuales se incluye una serie de preguntas como parte del proceso a escoger una estrategia de auditoría.
- ¿Por qué se está auditando?
- ¿Se necesita tener requerimientos diferentes de auditoría para sistemas diferentes?
- ¿Quién es el responsable de recoger y archivar el registro?
- ¿Quién debería tener acceso a los registros de auditoría?
- ¿Es aceptable la pérdida de información de auditoría?
- ¿Cuanto tiempo hay que guardar los registros?
- ¿Quién es el responsable de revisar los registros de la auditoría?
- ¿Con qué frecuencia se debe revisar los registros?
- ¿Se necesita herramientas para revisar los registros?
- ¿Qué procedimiento se debe tomar cuando se encuentra algo sospechoso?
- ¿Es necesario una notificación inmediata cuando ocurre un incidente?
- En caso de notificación inmediata, ¿quién va a responder y cómo?
- ¿Necesita centralizar los registros de auditoría?
- ¿Se necesita analizar los registros de varios sistemas a la vez?
Windows 2000 puede auditar un gran número de sucesos en el sistema que se dividen en tres registros.
- Aplicación
- Sistema
- Seguridad
Para controlar las propiedades del archivo de registro de auditoría se puede ver en:
1.- Inicio/Programas/Herramientas Administrativas/Visor de Sucesos (Event Viewer).
2.- Seleccionar cualquiera de los registros.
3.- Click/botón derecho del mouse propiedades del registro.
4.- Aparecerá el cuadro de propiedades donde vienen la información General del registro:
- El nombre del registro
- La base de datos donde se guarda la información de los sucesos auditados
- El tamaño actual de la bitácora, la fecha de creación, modificación y Acceso.
- El tamaño máximo del archivo log(bitácora) por default 512 KB, pero puede ser más grande o más pequeña (tamaño mínimo 64K) según sean las necesidades.
- Configuración cuando alcance el tamaño máximo del registro
- Sobrescribir sucesos cuando sea necesario.
- Sobrescribir sucesos más antiguos de (7 días predeterminado).
- No sobre escribir sucesos (limpiar el registro(bitácora) manualmente).
Hay 73 opiniones. Opina sobre este curso.
| Cursos | Valoración | Alumnos | Vídeo | |
|---|---|---|---|---|
|
Información y comunicación tecnológica en Cuba Con las Tecnologías de Información y Comunicaciones (TIC), el perfeccionamiento de la Enseñanza Técnica y Profesional y la vinculaci... [25/06/09] |
|
123 | ||
|
La cultura infotecnológica El curso trata sobre los elementos básicos de la Cultura Infotecnológica. Recoge todo un compendio conceptual que caracteriza las TIC como principal herramienta en el pro... [27/12/05] |
|
1.429 | ||
|
Curso completo de word 2000 Todo un curso completo para conocer al detalle todas las posibilidades que te ofrece este programa informático: insertar tablas, cambiar formatos, insertar formas. En def... [17/12/02] |
|
55.250 | ||
Publicar en
del.icio.us
digg
meneame