0% encontró este documento útil (0 votos)
41 vistas9 páginas

Manual de Microsoft Baseline Security Analyzer

Este documento presenta la herramienta Microsoft Baseline Security Analyzer (MBSA), la cual puede usar para detectar vulnerabilidades en servidores Windows examinando puertos abiertos, servicios disponibles y actualizaciones faltantes. Explica cómo instalar MBSA y utilizar sus modos de escaneo individual y múltiple para evaluar la seguridad de un solo host o un rango de hosts, respectivamente. Proporciona capturas de pantalla de cada paso del proceso de instalación y escaneo para guiar al usuario.

Cargado por

fressman
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
41 vistas9 páginas

Manual de Microsoft Baseline Security Analyzer

Este documento presenta la herramienta Microsoft Baseline Security Analyzer (MBSA), la cual puede usar para detectar vulnerabilidades en servidores Windows examinando puertos abiertos, servicios disponibles y actualizaciones faltantes. Explica cómo instalar MBSA y utilizar sus modos de escaneo individual y múltiple para evaluar la seguridad de un solo host o un rango de hosts, respectivamente. Proporciona capturas de pantalla de cada paso del proceso de instalación y escaneo para guiar al usuario.

Cargado por

fressman
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Universidad de Los Andes

Departamento de Ingeniera de Sistemas y Computacin


Infraestructura Computacional ISIS 2203 (C1)
Manual Herramientas de Evaluacin de Seguridad en Host (Microsoft Baseline Security Analycer)
Preparado por: Asistente Graduado Victor Guana

Objetivo:
Utilizar la herramienta Microsoft Baseline Security Analycer (MBSA) para detectar vulnerabilidades
en servidores Windows, examinando puertos abiertos, servicios disponibles y huecos en parches
de las actualizaciones.

Lecturas Previas:
Documentacin en las pginas web de Microsoft Baseline Security Analycer:
[Link]

Introduccin:
Microsoft Baseline Security Analyzer (MBSA) es una herramienta fcil de usar que ayuda a las
pequeas y medianas empresas a determinar su estado de seguridad de acuerdo con las
recomendaciones de seguridad de Microsoft y ofrece orientacin precisa sobre soluciones. Con
esta herramienta usted puede mejorar el proceso de administracin de seguridad para detectar
errores de configuracin de seguridad habituales e identificar las actualizaciones que faltan en sus
sistemas informticos. Basado en la infraestructura de Windows Update Agent y Microsoft
Update, MBSA asegura coherencia con otros productos de administracin de Microsoft, incluidos
Microsoft Update (MU), Windows Server Update Services (WSUS), Systems Management Server
(SMS), System Center Configuration Manager (SCCM) 2007 y Small Business Server (SBS). Utilizado
por muchos otros proveedores y auditores de seguridad lderes de terceros, MBSA en promedio
explora ms de 3 millones de equipos cada semana.

Instalacin:
En esta primera parte se explica el procedimiento de instalacin de la aplicacin.
1. En primera instancia abra el instalador, y en la pantalla principal haga Click en next.

Figura 1: Paso 1 Instalacin MBSA 2.1


2. Acepte los trminos de la licencia y haga Click en next.

Figura 2: Paso 2 Instalacin MBSA 2.1

3. Escoja el lugar de instalacin y haga Click en next

Figura 3: Paso 3 Instalacin MBSA 2.1

4. Para finalizar haga Click en Instalar, a continuacin el programa se desplegar. (Figura 5)

Figura 4: Paso 4 Instalacin MBSA 2.1

Figura 5: Paso 5 Instalacin MBSA 2.1

5. Finalmente puede observar que MBSA se ha instalado con xito (Figura 6)

Figura 6: Paso 6 Instalacin MBSA 2.1

Utilizacin:
MBSA tiene 2 modos de escaneo, Single Host y Multiple Hosts. En primera instancia exploraremos
el Single Host. En la pantalla principal (Figura 7). Haga Click en Scan a computer.

Figura 7: Pantalla Principal Consola de Administracin MBSA 2.1


Por defecto se cargar el nombre del PC donde reside el MBSA junto con el nombre del grupo de
red al cual pertenece. De igual forma usted puede indicar la IP del equipo que quiere escanear de
forma remota.

Figura 8: Escaneo Single Host MBSA 2.1

En las opciones usted encontrar las siguientes opciones, las cuales podr activar o desactivar.
Check for Windows Administrative Vulnerabilities:
Evala las posibles vulnerabilidades que puedes existir al nivel de los servicios
administrativos de Windows
Check Weak Passwords:
Evala contraseas mal formadas o vulnerables a ataques de fuerza bruta o diccionario.
Check for IIS Administrative Vulnerabilities:
Evala las posibles vulnerabilidades que puedes existir al nivel de los servicios
administrativos de los Internet Information Services.
Check for SQL Administrative Vulnerabilities:
Evala las posibles vulnerabilidades que puedes existir al nivel de los servicios
administrativos de los Servicios de SQL Server o Familiares.
Check for Security Updates:
Analiza las versiones de parches de seguridad o actualizaciones que generen
vulnerabilidades en el sistema operative residente o sus respectivos servicios.
Configure Computers for Microsoft Updates and Scanning Prerequisites:
Activa actualizaciones e instalacin de Parches en los equipos a escanear previo al
escaneo definitivo.
Advanced Update Services Options:
Activa actualizaciones e instalacin de Parches en los equipos a escanear previo al
escaneo definitivo (De modo avanzada).
Scan Using Assigned Windows Server Update Services (WSUS) Servers Only:
Habilita el escaneo a travs de servidores de actualizacin automtica centralizada WSUS.

En la primera etapa del escaneo MBSA descarga de las bases de datos en lnea de Microsoft la
informacin sobre vulnerabilidades que es necesaria para realizar la valoracin de el o los host(s).

Figura 9: Paso 1 Escaneo Single Host MBSA 2.1

Figura 9: Paso 2 Escaneo Single Host (Descarga de Lineamientos y Polticas) MBSA 2.1

Luego del escaneo MBSA reporta el resultado del anlisis por host, los resultados son agrupados
por las categoras de riesgos y su localidad lgica. Por ejemplo por una instancia de un servidor
SQL Server, o por grupos de tipos de servicios de administracin del sistema operativo residente
de la mquina. Tras la evaluacin hay 4 posibles resultados dados cada uno de los tems
monitoreados:
Alerta de Vulnerabilidad
Alerta de Vulnerabilidad Mitigada

AInformacin Sobre una Configuracin no Estndar


Item que no ha podido ser escaneado

Figura 10: Resultado de Escaneo Single Host Local.

En ocasiones resulta til evaluar un grupo de Hosts en conjunto de forma automtica. Para realizar
lo anterior es necesario seleccionar en la consola principal (figura 7) la opcin Scan Multiple
Computers.

Figura 11: Paso 1 Escaneo de Mltiples Hosts por Rango de IP o Dominio (Ingreso)

En la siguiente pantalla usted deber indicar el nombre del dominio a escanear (puede ser un
subdominio tambin) o una rango de IPs que MBSA analizar en orden, los reportes los separar
segn el host.

Figura 12: Paso 2 Escaneo de Mltiples Hosts por Rango de IP o Dominio (Seleccin de Rango)

Dentro del escaneo en progreso usted podr ver cul es el Host en escaneo en curso. En este
punto usted tambin podr cancelar la evaluacin y posteriormente podr acceder a los reportes
de los Hosts que pudieron se escaneados con xito.

Figura 13: Paso 1 Escaneo de Mltiples Hosts por Rango de IP o Dominio (En Progreso)

También podría gustarte