Auditoria WinServer 2008
Server 2008
Juan Martin Rojas
¿Qué es Auditoría?
• El concepto de la auditoría es la inspección de
una organización verificándola con un examen
crítico que se realiza con elfin de comprobar
la eficiencia o eficacia de la organización.
Ahora cuando hablamos de auditoría en
nuestro ámbito de la Informática, el concepto
varía un poco. En este ámbito nos referimos a
larevisión técnica, especializada y exhaustiva
que serializa a los sistemas de cómputo,
software e información utilizada en la
empresa, estructurase las redes instaladas,
dispositivos que se utilicen, etc.Principales objetivos que
constituyen la auditoría
informática
• El control de la función informática.
• El análisis de la eficacia de sistema
Informático.
• La verificación de la implementación de laNormativa.
• La revisión de la gestión de los recursos
informáticos.
Auditoría en Windows
Server 2008
• La auditoría hace un registro del seguimiento de los
sucesos correctos y erróneos dentro de undominio. Por
ejemplo la modificación de un archivo o una directiva.
Todo esto se registra en un registro de auditoria. Esta
muestra la acción que se ha llevado acabo, la cuenta del
usuario la cual hahecho el suceso y demás datos como la
fecha y la hora en que se llevó a cabo el suceso.
• La auditoría también identifica el uso no autorizado de
recursos dentro de una red y por eso es importantedentro
de un esquema de seguridad. Ejemplo si un usuario
intenta sin éxito iniciar sesión en un sistema varias veces,
esto puede indicar que alguien está intentando obtener
acceso al sistema utilizandoel Id. de usuario de otra
persona.
Configuración de las directivas
de auditoría
• Auditar
• Auditar
• Auditar
• Auditar
• Auditar
• Auditar
• Auditar
• Auditar
• Auditar
el acceso a objetos
elacceso al servidor de directorio
el cambio de directivas
el seguimiento de procesos
el uso de privilegios
eventos de inicio de sesión
eventos de inicio de sesión de cuenta
eventos del sistema
la...
Regístrate para leer el documento completo.