Pruebe su equipo para detectar errores de configuración con Microsoft Baseline Security Analyzer

Pruebe su equipo para detectar errores de configuración con Microsoft Baseline Security Analyzer / Windows

Microsoft Baseline Security Analyzer (MBSA) es una herramienta gratuita, diseñada para profesionales de TI de pequeñas y medianas empresas. Sin embargo, dada su clara interfaz gráfica de usuario, también sirve como una gran herramienta de seguridad para uso personal. MBSA analiza la configuración de seguridad de las computadoras Windows locales y en red y puede identificar errores de configuración comunes o actualizaciones faltantes..

Puede descargar MBSA 2.2 desde el Centro de descarga de Microsoft. Está disponible para 64 bits (x64) y 32 bits (x86) Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2. Además, viene en cuatro idiomas diferentes: alemán (DE), inglés (EN), francés (FR) y japonés (JA).

Empezando

La interfaz de inicio de MBSA es muy simple y, básicamente, ofrece solo tres opciones: escanear una computadora, escanear varias computadoras o ver los informes de exploración de seguridad existentes. La barra lateral también ofrece enlaces a la documentación del programa y al sitio web de seguridad de Microsoft..

Tenga en cuenta que necesita derechos de administrador para todas las máquinas que desea escanear. Puede escanear uno o varios sistemas según el nombre de la computadora o la dirección IP. Si selecciona escanear varias computadoras, necesita ingresar un nombre de dominio o un rango de direcciones IP.

Para esta demostración fui con el escaneo de una sola computadora..

Las opciones de escaneo son sencillas, aunque no necesariamente claras para el usuario inexperto. Si no entiende lo que significan algunas de las opciones, haga clic en> Opciones de escaneo Enlace en la parte inferior para explicaciones detalladas. La información se cargará en una ventana separada de Internet Explorer..

El escaneo simplemente toma unos segundos y devuelve una visión general de los problemas encontrados en diferentes categorías. Cada elemento se califica y se proporciona un resumen del resultado, junto con enlaces a más material de información..

Los cheques que se aprobaron reciben una puntuación verde, los elementos que no se pudieron marcar están marcados con un signo de menos gris, el espacio para las mejoras aparece resaltado con una puntuación azul, una puntuación amarilla indica una vulnerabilidad no crítica y una puntuación roja alerta al usuario Comprobación fallida y por lo tanto un problema de seguridad crítico. Siga los enlaces respectivos para obtener información detallada sobre lo que se escanea o las instrucciones sobre cómo se puede corregir un problema.

Todos los informes se guardan y se puede acceder a ellos posteriormente para consultarlos. También puede imprimir o copiar su informe al portapapeles..

Conclusión

Microsoft Baseline Security Analyzer es una muy buena herramienta para obtener rápidamente una visión general de la configuración relacionada con la seguridad en su máquina Windows. Las instrucciones para corregir las configuraciones erróneas de seguridad detectadas son muy claras y, por lo tanto, deberían ser fáciles de seguir para el usuario promedio. En general, la documentación es sorprendentemente detallada y está bien hecha, casi como si Microsoft esperara que personas ajenas al departamento de TI usaran esta herramienta.

Sin embargo, debe decirse que arreglar la mayoría de las configuraciones requiere una comprensión básica de cómo funciona Windows. Por ejemplo, un problema con el sistema de archivos no es necesariamente relevante para la seguridad y las instrucciones no proporcionan información sobre cómo encontrar la unidad que no ejecuta NTFS. Además, algunos problemas requieren conocimientos avanzados y deben dejarse en manos de los expertos, por ejemplo, establecer una caducidad de la contraseña.

Para obtener más información, también vea este artículo de Microsoft Patterns & Practices: Cómo usar el Analizador de seguridad de línea de Microsoft..

¿Cuál es tu opinión? ¿Crees que esta es una herramienta útil? Por favor comparte tus pensamientos!

Créditos de la imagen: beboy

Explorar más sobre: ​​Redes de computadoras, Microsoft, Escáner.