Gesti贸n de usuario y contrase帽a
Un administrador se seguridad informatica debe configurar diferentes tipos de cuentas de usuarios, que acceden a una red. Por consiguiente brindar solidas pol铆ticas para la administraci贸n de contrase帽as robustas(incluye mayusculas, minusculas, n煤meros) a los usuarios. De esta forma todas las cuentas seran seguras, con la administraci贸n de contrase帽as. Dentro de lo cual Windows permite gestionar 3 tipos de cuentas de usuarios.
- Cuenta de administrador: El cual tiene control total a los archivos y carpetas del sistema.
- Cuenta est谩ndar: El cual cuenta con un acceso limitado, solo para acceder a sus carpetas y sus propios archivos.
- Cuenta de invitado: El cual tiene un acceso mucho mas limitado, como lo es de lectura y escritura. Los usuarios no podran instalar programas o realizar algun cambios en las aplicaciones.
Windows tiene perspectiva diferente en la administraci贸n de las cuentas de usuarios y contrase帽as.
Dentro del manejo de usuarios en Windows ayuda a los administradores a ubicar y controlar los nuevos registros en el sistema. Se pueden identificar a los usuarios por medio del inicio de sesi贸n en la red, la administraci贸n de los tiempos de inicio y cierre de sesi贸n del usuario. La gesti贸n de usuarios proporciona una mejor autenticaci贸n y autorizaciones de los usuarios que acceden a la red. Supervise los permisos de usuario antes de otorgar permiso para acceder a la red y analizar los detalles de registro.
El administrador tiene la ventaja de analizar los detalles y actividades del usuario. Pueden filtrar los detalles del usuario por direcci贸n IP o por usuario, lo que permite una gesti贸n f谩cil para los usuarios. Todo el concepto de gesti贸n de usuarios se basa en el inicio y cierre de sesi贸n del usuario del sistema. Un usuario que intenta acceder al sistema primero se autentica y se le permite el acceso al sistema. Existen ciertas pol铆ticas para la administraci贸n de usuarios que definen ciertas reglas para administrar las cuentas de usuario.
Un usuario puede tener varias cuentas o una sola cuenta. Las cuentas m煤ltiples en una sola computadora permiten que m煤ltiples usuarios almacenen datos y archivos en el mismo sistema, apliquen temas de fondo de acuerdo con las preferencias de cada usuario, etc.
Los usuarios pueden crear tres
tipos de cuentas en Windows:
- Cuenta de administrador: los usuarios de la cuenta tienen el privilegio completo de realizar cualquier acci贸n en el sistema. Estos usuarios pueden instalar y desinstalar programas, realizar cambios de configuraci贸n en el sistema, agregar o eliminar otras cuentas de usuario en el sistema, etc.
- Cuenta est谩ndar: los usuarios de la cuenta est谩ndar son usuarios que tienen un acceso limitado a los sistemas. Solo pueden acceder a aquellos archivos y carpetas guardados en su cuenta de usuario. No tienen permiso para cambiar o eliminar ninguna configuraci贸n de otros usuarios.
- Cuenta de invitado: estos tipos de usuarios no tienen acceso a ninguno de los archivos y carpetas del sistema. All铆 los usuarios solo pueden revisar sus correos electr贸nicos en el sistema.
La administraci贸n de contrase帽as en Windows contin煤a con la autenticaci贸n del usuario que intenta acceder al sistema. En otras palabras, todas las cuentas de usuario deben estar protegidas de manera eficiente con contrase帽as.
Una organizaci贸n debe tener una pol铆tica de contrase帽as efectiva y bien definida que ayude a minimizar los riesgos de comprometer la contrase帽a durante la autenticaci贸n. Las pol铆ticas creadas deben garantizar la disponibilidad, confidencialidad e integridad de las contrase帽as. Permitir el acceso solo a usuarios autorizados y evitar el acceso no autorizado. Varios controles de acceso ayudan a mantener la integridad y la disponibilidad de las contrase帽as, mientras que mantener la confidencialidad de las contrase帽as siempre sigue siendo un desaf铆o para la organizaci贸n. Mantener la confidencialidad de la contrase帽a incluye varios controles de seguridad y decisiones.
* Algunas de las pautas para
crear contrase帽as seguras y complejas son:
- Aseg煤rese de que la contrase帽a creada no incluya el nombre de usuario.
- Construirlo usando una combinaci贸n de may煤sculas, min煤sculas, d铆gitos, caracteres especiales.
- Evite usar la contrase帽a utilizada anteriormente.
- Cambie las contrase帽as peri贸dicamente.
- Las contrase帽as deben tener un m铆nimo de ocho caracteres de longitud.
- Las contrase帽as no deben ser una palabra de un diccionario.
- Siempre establece una longitud para las contrase帽as.
- Evite almacenar las contrase帽as en cualquier ubicaci贸n. Si necesita almacenarlo, h谩galo de forma encriptada.
- No comparta la contrase帽a.
* Las mejores pr谩cticas para usar
contrase帽as de una mejor manera son:
- Formar a los usuarios sobre las mejores formas de proteger las contrase帽as.
- Hacerlos conscientes de las diversas formas de ataques contra contrase帽a.
- Utilice t茅cnicas de cifrado para almacenar de forma segura la contrase帽a.
- Definir adecuadamente las pol铆ticas de seguridad de contrase帽a en barbecho en toda la organizaci贸n.