Un podcast per l'IT – Come abilitare il lavoro da remoto in azienda

Hai a tua disposizione il secondo episodio di A Podcast for YOU, dove io e Fede Cinalli daremo continuità al primo talk che abbiamo avuto. Fondamentalmente perché non siamo all'altezza delle aspettative, E una cosa era che le aziende potevano usarlo e un'altra cosa è successo questa settimana, che tutte le aziende chiudano a causa del coronavirus ad eccezione di quelle fondamentali e di quelle che possono telelavorare, è la tua azienda fuori? Quindi siamo stati costretti a commentare un po' quali opzioni ci sono e cosa stanno facendo le aziende oggi…

Monitoraggio delle vulnerabilità con Nagios e OpenVAS

Bene, Bene! Un'altra delle meraviglie che possiamo fare con Nagios o Centreon è… la possibilità di monitorare le vulnerabilità nei nostri computer! Che bello, verità?? Ci affideremo a OpenVAS, Utilizzeremo i controlli che abbiamo per centralizzarli da un'unica console. Saremo in grado di sapere quante vulnerabilità mettono a rischio i nostri server e analizzarne l'evoluzione con i grafici e ovviamente ricevere avvisi!

Microsoft Security Compliance Manager – Applicare hardening ai nostri server

Microsoft Security Compliance Manager 2 è un repository di modelli di sicurezza Microsoft che possiamo applicare ai nostri server o PC della nostra rete fornendo maggiore sicurezza, dato che questi modelli vengono predefiniti a seconda del S.O.. e dei servizi che esegue la macchina destinazione. La cosa buona è che possiamo mantenere i modelli sempre 'up to date',’ tramite aggiornamenti che possiamo scaricare dalla console. Possiamo importare GPO, più baseline… possiamo modificarli/duplicarli e per applicarli al nostro ambiente li esportiamo.

Utilizzo di VMware Compliance Checker

El pasado 19 di Aprile, VMware presento VMware Compliance Checker, una herramienta gratuita de VMware (escrita en Java) que nos servirá para verificar la seguridad en nuestros hosts VMware (ESX o ESXi), recomendada como una de las best prácticas a realizar en nuestro entorno con el fin de asegurar o detectar problemi, obteniendo un informe dettagliato de las raccomandazioni a realizar en cada host.

Crittografare il nostro disco rigido con TrueCrypt

TrueCrypt es una gran utilidad que nos permitirá cifrar nuestros discos duros, sean locales, remotos, USB, pendrive, sd… gracias a esta utilidad evitaremos qualsiasi perdita de information mediante un robo o perdida de nuestro laptop o medios externos, siendo transparente y rápida la forma de descifrado para nuestros users. Utiliza diferentes algoritmos de cifrado (AES, Serpent y Twofish o una combinación de ellos). Incluso podiamo creare una partición oculta con un sistema operativo oculto por si nos forzasen a entregar nuestra contraseña, para darles información falsa! Se puede utilizar en Windows XP/2000/2003/Vista/7, Mac OS X, Linux… por supuesto es gratuita! (pero no GNU). Cómo metodo para descifrar se puede utilizzare una contraseña o un fichero (keyfile) lo que cada uno prefiera, pudiendo descifrar el disco de sistema al iniciar el equipo o si sacamos el disco y lo conectamos a otro equipo, con que tenga instalado TrueCrypt también valdría. Los […]

Analizzatore di sicurezza di base Microsoft 2.1 – MBSA 2.1

È un analizzatore di sicurezza, di Microsoft. Ci aiuta a cercare possibili vulnerabilità nei nostri sistemi di rete, Possiamo dire che è come un “Scanner di vulnerabilità di MS”. Per prima cosa scaricalo dal sito Web di Microsoft (QUI) o dal mio server la versione 2.0 – QUI. È specificamente progettato per cercare computer sulla nostra rete che non aggiornano le patch Microsoft e abbiamo un SUS o un WSUS sulla nostra rete, espressamente per vedere di tanto in tanto se tutti stanno bene, o se c'è una falla di sicurezza in uno qualsiasi…