es


Repositorios y Documentos de SimeonOnSecurity en GitHub

Script de privacidad de FireFox

Organizaciones como PrivacyTools.io and ffprofile han sugerido cambios para hacer FireFox más seguro y privado. Estos cambios abarcan extensiones sugeridas para el navegador, bloqueo de telemetría, desactivación de cookies de terceros, desactivación de rastreadores, etc.

Este script tomará los archivos de configuración pregenerados de FireFox y los instalará en los directorios apropiados en un sistema Windows.

Descargar los archivos necesarios

Descargue los archivos necesarios de la página GitHub Repository

Script FireFox STIG

En Firefox V4R29 no es la más fácil de aplicar. Este script implementará la mayoría de las políticas de FireFox necesarias. En el futuro, las plantillas ADMX de FireFox y los GPO se aplicarán en este script.

**Trabajo en progreso

Descargar los archivos necesarios

Descargue los archivos necesarios de la página GitHub Repository

Muchas organizaciones necesitan o desean controlar la imagen de marca de un sistema Windows. Esto incluye el fondo de escritorio, el avatar del usuario, la pantalla de bloqueo de Windows y, a veces, el logotipo OEM. En Windows 10, Windows Server 2016 y Windows Server 2019 esto no es particularmente fácil. Pero, con la ayuda del script vinculado, podemos automatizarlo parcialmente y hacer que el proceso sea mucho más fácil.

Una colección de filtros WMI para ayudar con las implementaciones de directivas de grupo de Windows

Al implementar GPO, Microsoft recomienda usar filtros WMI para acelerar el proceso y aislar políticas en dominios grandes. Los filtros WMI le permiten especificar los GPO hasta una pieza específica de software o versión de Windows con el potencial de volverse mucho más complejos. El repositorio de GitHub vinculado incluye algunos de los filtros WMI más utilizados para que no tenga que crearlos.

Las STIG de Oracle JRE no son tan sencillas, ya que requieren que los administradores investiguen la documentación de JAVA y generen archivos de configuración de Java, cuando la mayoría de los administradores están acostumbrados a utilizar únicamente las STIG mediante políticas de grupo.

Descargar los archivos necesarios

Descargue los archivos necesarios de la página GitHub Repository

STIGS/SRGs Applied:

Fuentes:

Una colección de configuraciones y scripts de ejemplo para ayudar a los administradores de sistemas a reforzar los servidores web Apache.

Apache, fuera de la caja, es sorprendentemente inseguro. Muchas de las mejores prácticas y configuraciones de seguridad tienen que ser configuradas manualmente antes de desplegar Apache en un entorno de producción. Puedes usar este repositorio de GitHub como punto de partida para asegurar tus instancias de Apache.

Instalando ModSecurity con OWASP Core Rule Set

Paso 1: Actualizar Repositorios

En Ubuntu/Debian:

Plantilla ADMX adecuada para el navegador Chromium

Chromium, como empresa, no ha publicado plantillas ADMX para el Navegador Chromium que puedan instalarse al mismo tiempo que las plantillas de Google Chrome. Teniendo esto en cuenta, hemos modificado las plantillas ADMX de Google Chrome para que reflejen la ruta de registro del navegador Chromium y las hemos colocado en tandum en la carpeta ADMX de Google en GPO.

Estas Definiciones de Política se encuentran en estado Pre-Alpha. Deben usarse sólo con fines de prueba.

KB4569509: Guidance for DNS Server Vulnerability CVE-2020-1350

Introducción

El 14 de julio de 2020, Microsoft publicó una actualización de seguridad para el problema que se describe en CVE-2020-1350 | Windows DNS Server Remote Code Execution Vulnerability. Este aviso describe una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a los servidores Windows configurados para ejecutar la función de servidor DNS. Recomendamos encarecidamente que los administradores de servidores apliquen la actualización de seguridad lo antes posible.

Brave, como compañía, ha fallado en liberar plantillas ADMX para el sitio del navegador brave empujando registros puros como la única opción soportada. Como el navegador Brave está basado en Chromium, debería soportar la mayoría, si no todas, las mismas políticas de las plantillas ADMX de Chromium y Google Chrome. Con esto en mente, hemos modificado las plantillas ADMX de Google Chrome para reflejar la ruta del registro del Navegador Brave. Después de algunas pruebas iniciales, las plantillas parecen funcionar.


bitdefender Ad