Centro Criptológico Nacional

Nombre del sistema: PORTAGEST0368
Organización: UJI
Unidad: SI
Categoría del sistema: MEDIA

Auditado por UJI
Informes generados el día 16/05/2022 09:06:31 UTC
Versión de CLARA: 2.0

0418ae14-50d4-40f0-99e5-1647218f2953-09504d03-81c9-4de8-a235-3b5bdc3239e1-2F74

CCN
Datos del sistema
Sistema
Recoge la información de datos básicos del sistema
Nombre del sistema PORTAGEST0368
Modelo TravelMate P215-53
Fabricante Acer
Descripción AT/AT COMPATIBLE
Nombre del propietario Servei d'informàtica
Tipo de sistema x64-based PC
Memoria física 7,8 GB's
Rol del dominio Cliente miembro
Dominio / Grupo de trabajo sg.uji.es
Versión de PowerShell 5
Discos
Recopila la información de los diferentes medios de almacenamiento del sistema, evaluando el tipo de formato de almacenamiento
Letra de unidad C:
Nombre
Tamaño 238,15 GB's
Sistema de ficheros NTFS
Sistema operativo
Recoge información del sistema operativo
Nombre Microsoft Windows 10 Education
Servidor No
Instalación core No
Directorio del sistema C:\Windows\system32
Organización Universitat Jaume I
Versión 10.0.19044
Versión de Service Pack No hay Service Pack instalado
Versión de Internet Explorer 11.789.19041.0
Versión de Windows Media Player 12.0.19041.1
Número de compilación 19044
Usuario registrado Servei d'informàtica
Número de serie 00328-10000-00001-AA178
Último arranque 16/05/2022 11:00:51
Configuración regional
Recoge información sobre la configuración de región
Zona horaria (UTC+01:00) Bruselas, Copenhague, Madrid, París
Código de país 34
Localización 0403
Lenguaje del sistema operativo 3082
Teclado SP
Adaptadores de red
Recoge el conjunto de adaptadores de red presentes en el sistema
Descripción Intel(R) Wi-Fi 6 AX201 160MHz
MAC 58:6C:25:88:AA:DB
DHCP
IP 192.168.1.113 - fe80::48fb:f27:4d95:52d6 - fd4a:cf2b:3ff0:0:138:975c:970e:aa85 - fd4a:cf2b:3ff0:0:48fb:f27:4d95:52d6 - fd4a:cf2b:3ff0::48f
Subred 255.255.255.0 / 64 / 128 / 64 / 128
Puerta de enlace predeterminada 192.168.1.1
Orden de búsqueda servidor DNS 192.168.1.1
Servidor primario WINS
Servidor secundario WINS
Análisis ENS
Valor de criticidad Cumplimiento (60,84%)
OP.ACC.4 - Proceso de gestión de derechos de acceso (80%)
  
Nombre Valor actual Valor esperado Resultado
Control de cuentas de usuario: comportamiento de la petición de elevación para los administradores en Modo de aprobación de administrador Pedir consentimiento para binarios que no son de Windows Pedir consentimiento en el escritorio seguro Incorrecto
Control de cuentas de usuario: comportamiento de la petición de elevación para los usuarios estándar Pedir credenciales Pedir credenciales en el escritorio seguro Incorrecto
Control de cuentas de usuario: detectar instalaciones de aplicaciones y pedir confirmación de elevación Habilitada Habilitada Correcto
Control de cuentas de usuario: ejecutar todos los administradores en Modo de aprobación de administrador Habilitada Habilitada Correcto
Control de cuentas de usuario: elevar sólo aplicaciones UIAccess instaladas en ubicaciones seguras Habilitada Deshabilitada Correcto
Control de cuentas de usuario: permitir que las aplicaciones UIAccess pidan confirmación de elevación sin usar el escritorio seguro Deshabilitada Deshabilitada Correcto
Control de cuentas de usuario: virtualizar los errores de escritura de archivo y de Registro en diferentes ubicaciones por usuario Habilitada Habilitada Correcto
Control de cuentas de usuario: Modo de aprobación de administrador para la cuenta predefinida Administrador Habilitada Habilitada Correcto
Control de cuentas de usuario: cambiar al escritorio seguro cuando se pida confirmación de elevación Habilitada Habilitada Correcto
Control de cuentas de usuario: elevar sólo los archivos ejecutables firmados y validados Deshabilitada Deshabilitada Correcto
OP.ACC.5 - Mecanismos de autenticación (45%)
  
Nombre Valor actual Valor esperado Resultado
Vigencia mínima de la contraseña 0 2 Incorrecto
Vigencia máxima de la contraseña 90 60 Incorrecto
Longitud mínima de la contraseña 6 10 Incorrecto
La contraseña debe cumplir los requisitos de complejidad Deshabilitada Habilitada Incorrecto
Exigir historial de contraseñas 10 24 Incorrecto
Almacenar contraseñas con cifrado reversible Deshabilitada Deshabilitada Correcto
Vigencia máxima del vale de usuario No configurado 6 No aplica, el sistema no es DC
Vigencia máxima de renovación de vales de usuario No configurado 2 No aplica, el sistema no es DC
Vigencia máxima del vale de servicio No configurado 360 No aplica, el sistema no es DC
Tolerancia máxima para la sincronización de los relojes de los equipos No configurado 10 No aplica, el sistema no es DC
Aplicar restricciones de inicio de sesión de usuario No configurado Habilitada No aplica, el sistema no es DC
Cuentas: estado de la cuenta de invitado Deshabilitada Deshabilitada Correcto
Inicio de sesión interactivo: comportamiento de extracción de tarjeta inteligente Ninguna acción Bloquear estación de trabajo Incorrecto
Dispositivos: permitir desacoplamiento sin tener que iniciar sesión Habilitada Deshabilitada Incorrecto
Cuentas: limitar el uso de cuentas locales con contraseña en blanco sólo para iniciar sesión en la consola Habilitada Habilitada Correcto
Seguridad de red: no almacenar valor de hash de LAN Manager en el próximo cambio de contraseña Habilitada Habilitada Correcto
Criptografía de sistema: forzar la protección con claves seguras para las claves de usuario almacenadas en el equipo No configurado El usuario debe escribir una contraseña cada vez que use una clave No configurado
Configuración del equipo/Componentes de Windows/Biometría/Permitir el uso de biometría No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Biometría/Permitir que los usuarios de dominio inicien sesión mediante biometría No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Biometría/Permitir que los usuarios inicien sesión mediante biometría No configurado Habilitada No configurado
OP.ACC.6 - Acceso local (60%)
  
Nombre Valor actual Valor esperado Resultado
Umbral de bloqueo de cuenta 12 8 Incorrecto
Restablecer el bloqueo de cuenta después de 30 30 Correcto
Duración del bloqueo de cuenta 60 60 Correcto
Servidor de red Microsoft: tiempo de inactividad requerido antes de suspender la sesión 15 15 Correcto
Configuración del equipo/Componentes de Windows/Opciones de inicio de sesión de Windows/Informar cuando el servidor de inicio de sesión no está disponible durante el inicio de sesión del usuario No configurado Habilitada No configurado
OP.EXP.2 - Configuración de seguridad (39,2%)
  
Nombre Valor actual Valor esperado Resultado
Tener acceso a este equipo desde la red todos, builtin\administradores, builtin\usuarios, builtin\operadores de copia de seguridad builtin\administradores, builtin\usuarios Incorrecto
Hacer copias de seguridad de archivos y directorios builtin\administradores, builtin\operadores de copia de seguridad builtin\administradores Correcto
Omitir comprobación de recorrido todos, nt authority\servicio local, nt authority\servicio de red, builtin\administradores, builtin\usuarios, builtin\operadores de copia de seguridad nt authority\usuarios autentificados, nt authority\servicio local, nt authority\servicio de red, builtin\administradores Incorrecto
Cambiar la hora del sistema nt authority\servicio local, builtin\administradores nt authority\servicio local, builtin\administradores Correcto
Crear un archivo de paginación builtin\administradores builtin\administradores Correcto
Depurar programas builtin\administradores builtin\administradores Correcto
Forzar cierre desde un sistema remoto builtin\administradores builtin\administradores Correcto
Generar auditorías de seguridad nt authority\servicio local, nt authority\servicio de red nt authority\servicio local, nt authority\servicio de red Correcto
Ajustar las cuotas de memoria para un proceso nt authority\servicio local, nt authority\servicio de red, builtin\administradores nt authority\servicio local, nt authority\servicio de red, builtin\administradores Correcto
Aumentar prioridad de programación builtin\administradores, window manager\window manager group builtin\administradores Correcto
Cargar y descargar controladores de dispositivo builtin\administradores builtin\administradores Correcto
Iniciar sesión como proceso por lotes builtin\administradores, builtin\operadores de copia de seguridad, builtin\usuarios del registro de rendimiento Correcto
Iniciar sesión como servicio nt service\all services Correcto
Permitir el inicio de sesión local sg\grups gestió, sg\sdi-operacio, builtin\administradores builtin\administradores, builtin\usuarios Correcto
Administrar registro de seguridad y auditoría builtin\administradores builtin\administradores Correcto
Modificar valores de entorno firmware builtin\administradores builtin\administradores Correcto
Generar perfiles de un solo proceso builtin\administradores builtin\administradores Correcto
Generar perfiles de rendimiento del sistema builtin\administradores, nt service\wdiservicehost builtin\administradores Correcto
Reemplazar un símbolo (token) de nivel de proceso nt authority\servicio local, nt authority\servicio de red nt authority\servicio local, nt authority\servicio de red Correcto
Restaurar archivos y directorios builtin\administradores, builtin\operadores de copia de seguridad builtin\administradores Correcto
Apagar el sistema builtin\administradores, builtin\usuarios, builtin\operadores de copia de seguridad builtin\administradores, builtin\usuarios Correcto
Tomar posesión de archivos y otros objetos builtin\administradores builtin\administradores Correcto
Denegar el acceso a este equipo desde la red portagest0368\invitado builtin\invitados, nt authority\anonymous logon Correcto
Denegar el inicio de sesión como trabajo por lotes sg\_denegar_inici_sessio builtin\invitados Correcto
Denegar el inicio de sesión como servicio sg\_denegar_inici_sessio builtin\invitados Correcto
Denegar el inicio de sesión local sg\_denegar_inici_sessio builtin\invitados Correcto
Realizar tareas de mantenimiento del volumen builtin\administradores builtin\administradores Correcto
Permitir inicio de sesión a través de Servicios de Escritorio remoto builtin\administradores, builtin\usuarios de escritorio remoto Correcto
Denegar inicio de sesión a través de Servicios de Escritorio remoto sg\_denegar_inici_sessio todos Correcto
Aumentar el espacio de trabajo de un proceso builtin\usuarios nt authority\servicio local, builtin\administradores, builtin\usuarios Correcto
Cambiar la zona horaria nt authority\servicio local, builtin\administradores, builtin\usuarios nt authority\servicio local, builtin\administradores Correcto
Crear vínculos simbólicos builtin\administradores builtin\administradores Correcto
Crear objetos compartidos permanentes Correcto
Crear un objeto símbolo (token) Correcto
Habilitar confianza con el equipo y las cuentas de usuario para delegación Correcto
Modificar la etiqueta de un objeto Correcto
Actuar como parte del sistema operativo Correcto
Obtener acceso al administrador de credenciales como un llamador de confianza Correcto
Acceso de red: permitir traducción SID/nombre anónima Deshabilitada Deshabilitada Correcto
Consola de recuperación: permitir el inicio de sesión administrativo automático Deshabilitada Deshabilitada Correcto
Consola de recuperación: permitir la copia de disquetes y el acceso a todas las unidades y carpetas Deshabilitada Deshabilitada Correcto
Inicio de sesión interactivo: número de inicios de sesión anteriores que se almacenarán en caché (si el controlador de dominio no está disponible) 10 1 Incorrecto
Inicio de sesión interactivo: requerir la autenticación del controlador de dominio para desbloquear la estación de trabajo Deshabilitada Habilitada Incorrecto
Inicio de sesión interactivo: pedir al usuario que cambie la contraseña antes de que expire 5 14 Correcto
Acceso a redes: permitir la aplicación de los permisos Todos a los usuarios anónimos Deshabilitada Deshabilitada Correcto
Acceso a redes: modelo de seguridad y uso compartido para cuentas locales Clásico: usuarios locales se autentican con credenciales propias Clásico: usuarios locales se autentican con credenciales propias Correcto
Acceso a redes: no permitir enumeraciones anónimas de cuentas y recursos compartidos SAM Habilitada Habilitada Correcto
Acceso a redes: no permitir enumeraciones anónimas de cuentas SAM Habilitada Habilitada Correcto
Apagado: borrar el archivo de paginación de la memoria virtual Deshabilitada Habilitada Incorrecto
Objetos de sistema: reforzar los permisos predeterminados de los objetos internos del sistema (por ejemplo, vínculos simbólicos) Habilitada Habilitada Correcto
Acceso a redes: canalizaciones con nombre accesibles anónimamente Correcto
Acceso a redes: restringir acceso anónimo a canalizaciones con nombre y recursos compartidos Habilitada Habilitada Correcto
Miembro de dominio: deshabilitar los cambios de contraseña de cuentas de equipo Deshabilitada Deshabilitada Correcto
Miembro de dominio: duración máxima de contraseña de cuenta de equipo 30 30 Correcto
Configuración del equipo/Componentes de Windows/Directivas de Reproducción automática/Desactivar Reproducción automática No configurado Todas las unidades No configurado
Dispositivos: restringir el acceso al CD-ROM sólo al usuario con sesión iniciada localmente No configurado Habilitada No configurado
Dispositivos: restringir el acceso a disquetes sólo al usuario con sesión iniciada localmente No configurado Habilitada No configurado
Configuración del equipo/Sistema/Administración de comunicaciones de Internet/Configuración de comunicaciones de Internet/Desactivar uso compartido de datos de personalización de escritura a mano No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows accedan a la información de la cuenta No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows accedan al historial de llamadas No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows tengan acceso a los contactos No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows accedan al correo electrónico No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows accedana la ubicación No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows accedan a los mensajes No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows accedan al movimiento No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows accedan al calendario No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows accedan a la cámara No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones accedan al micrófono No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows accedan a dispositivos de confianza No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows controlen las radios No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows se sincronicen con dispositivos No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows accedan a las notificaciones No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows realicen llamadas telefónicas No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows accedan a las tareas No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows accedan a la información de diagnóstico sobre otras aplicaciones No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Privacidad de la aplicación/Permitir que las aplicaciones de Windows se ejecuten en el fondo No configurado Forzar denegación No configurado
Configuración del equipo/Componentes de Windows/Asistencia en línea/Desactivar la ayuda activa No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Buscar/No buscar en Internet o mostrar resultados de Internet en Search No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Contenido en la nube/Desactivar experiencias del consumidor de Microsoft No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Contenido en la nube/No mostrar sugerencias de Windows No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Permitir a los servicios de Microsoft ofrecer sugerencias mejoradas mientras el usuario escribe en la barra de direcciones No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/One drive/Impedir el uso de OneDrive para almacenar archivos No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Recopilación de datos y versiones preliminares/No volver a mostrar notificaciones de comentarios No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Recopilación de datos y versiones preliminares/Permitir telemetría No configurado Básico No configurado
Configuración del equipo/Componentes de Windows/Ubicación y sensores/Desactivar scripting de ubicación No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Ubicación y sensores/Desactivar sensores No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Ubicación y sensores/Desactivar ubicación No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Windows Media Center/No permitir que se ejecute Windows Media Center No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Perfiles de usuario/Administración del usuario del uso compartido de nombre de usuario, imagen de cuenta e información de dominio con aplicaciones (que no sean aplicaciones de escritorio) No configurado Siempre desactivado No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Eliminar el historial de navegación/Permitir que se elimine el historial de exploración al salir No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Eliminar el historial de navegación/Impedir que se eliminen los datos de formularios No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Eliminar el historial de navegación/Impedir que se eliminen contraseñas No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Eliminar el historial de navegación/Impedir que se eliminen cookies No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Eliminar el historial de navegación/Impedir que se elimine el historial de descarga No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Eliminar el historial de navegación/Impedir que se eliminen los sitios web que el usuario visitó No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Eliminar el historial de navegación/Impedir que se eliminen los datos de filtrado InPrivate No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Eliminar el historial de navegación/Impedir que se eliminen los archivos temporales de Internet No configurado No configurada/Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Eliminar el historial de navegación/Evitar la eliminación de datos de filtrado ActiveX, protección de rastreo y No realizar seguimiento No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Eliminar el historial de navegación/Impedir que se eliminen datos del sitio de favoritos No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Activar sitios sugeridos No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Almacén Digital/No permitir que se ejecute el Almacén digital No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Informe de errores de Windows/Deshabilitar el informe de errores de Windows No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Informe de errores de Windows/No enviar datos adicionales No configurado Habilitada No configurado
Configuración del equipo/Sistema/Administración de comunicaciones de Internet/Configuración de comunicaciones de Internet/Desactivar informe de errores de reconocimiento de escritura a mano No configurado Habilitada No configurado
Configuración del equipo/Sistema/Administración de comunicaciones de Internet/Configuración de comunicaciones de Internet/Desactivar el Programa para la mejora de la experiencia del usuario de Windows No configurado Habilitada No configurado
Configuración del equipo/Sistema/Administración de comunicaciones de Internet/Configuración de comunicaciones de Internet/Desactivar los vínculos 'Events.asp' del Visor de eventos No configurado Habilitada No configurado
Configuración del equipo/Sistema/Administración de comunicaciones de Internet/Configuración de comunicaciones de Internet/Desactivar el contenido '¿Sabía que…?' del Centro de ayuda y soporte técnico No configurado Habilitada No configurado
Configuración del equipo/Sistema/Administración de comunicaciones de Internet/Configuración de comunicaciones de Internet/Desactivar la búsqueda en Microsoft Knowledge Base del Centro de ayuda y soporte técnico No configurado Habilitada No configurado
Configuración del equipo/Sistema/Administración de comunicaciones de Internet/Configuración de comunicaciones de Internet/Desactivar el informe de errores de Windows No configurado Habilitada No configurado
Configuración del equipo/Sistema/Administración de comunicaciones de Internet/Configuración de comunicaciones de Internet/Desactivar la actualización de archivos de contenido del Asistente para búsqueda No configurado Habilitada No configurado
Configuración del equipo/Sistema/Administración de comunicaciones de Internet/Configuración de comunicaciones de Internet/Desactivar el acceso a la tienda No configurado Habilitada No configurado
Configuración del equipo/Sistema/Administración de comunicaciones de Internet/Configuración de comunicaciones de Internet/Desactivar la tarea de imágenes 'Pedir copias fotográficas' No configurado Habilitada No configurado
Configuración del equipo/Sistema/Administración de comunicaciones de Internet/Configuración de comunicaciones de Internet/Desactivar el Programa para la mejora de la experiencia del usuario de Windows Messenger No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Administración de derechos digitales de Windows Media/Impedir el acceso a Internet de Windows Media DRM No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Directivas de Reproducción automática/Comportamiento predeterminado para la ejecución automática No configurado No ejecutar ningún comando de ejecución automática No configurado
Configuración del equipo/Componentes de Windows/Directivas de Reproducción automática/Desactivar Reproducción automática No configurado Todas las unidades No configurado
Configuración del equipo/Componentes de Windows/Shell remoto de Windows/Permitir acceso a shell remoto No configurado Deshabilitada No configurado
Configuración del equipo/Sistema/Net Logon/Permitir algoritmos de criptografía compatibles con Windows NT 4.0 No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Tienda/Desactivar la aplicación Tienda No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Tienda/Deshabilitar todas las aplicaciones de la Tienda Windows No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/Buscar/Permitir el uso de Cortana No configurado Deshabilitada No configurado
Configuración del equipo/Panel de control/Configuración regional y de idioma/Personalización de escritura a mano/Desactivar el aprendizaje automático (recopilación manuscrita) No configurado Habilitada No configurado
Configuración del equipo/Panel de control/Configuración regional y de idioma/Personalización de escritura a mano/Desactivar el aprendizaje automático (recopilación escritura) No configurado Habilitada No configurado
Configuración del equipo/Sistema/Perfiles de usuario/Desactivar el identificador de publicidad No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Internet Explorer/Configuración de Internet/Autocompletar/Desactivar las sugerencias de direcciones URL No configurado Habilitada No configurado
OP.EXP.5 - Gestión de cambios (100%)
  
Entrada Notas Resultado
Firewall de Windows Los perfiles están habilitados Correcto
Otro firewall No hay ningún firewall. Los siguientes firewalls han sido analizados de forma automatizada: McAfee, Norton, Trend Micro, F-Secure, Microsoft. Inconcluso
Nivel de actualización El sistema está actualizado dentro de los últimos 30 días. Correcto
OP.EXP.6 - Protección frente a código dañino (33,33%)
  
Entrada Notas Resultado
Antivirus Los siguientes antivirus han sido detectados: Windows Defender Correcto
Nombre Valor actual Valor esperado Resultado
Configuración del equipo/Componentes de Windows/Internet Explorer/Impedir administración del filtro SmartScreen. Seleccionar modo de filtro SmartScreen: No configurado No configurada/Deshabilitada Correcto
Configuración del equipo/Componentes de Windows/Endpoint Protection/Desactivar Endpoint Protection No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/Microsoft Edge/Desactivar el filtro SmartScreen No configurado Deshabilitada No configurado
Configuración del equipo/Componentes de Windows/SmartScreen de Windows Defender/Explorador/Configurar SmartScreen de Windows Defender No configurado Habilitada No configurado
Configuración del equipo/Componentes de Windows/SmartScreen de Windows Defender/Explorador/Configurar SmartScreen de Windows Defender/Opciones si está habilitado No configurado Advertir e impedir la omisión No configurado
OP.EXP.8 - Registro de actividad de los usuarios (100%)
  
Nombre Valor actual Valor esperado Resultado
Auditar eventos del sistema correcto, fallo correcto, fallo Correcto
Auditar eventos de inicio de sesión correcto, fallo correcto, fallo Correcto
Auditar el acceso a objetos correcto, fallo correcto, fallo Correcto
Auditar el uso de privilegios correcto, fallo Correcto
Auditar el cambio de directivas correcto, fallo correcto, fallo Correcto
Auditar la administración de cuentas correcto, fallo correcto, fallo Correcto
Auditar el acceso al servicio de directorio fallo correcto, fallo Correcto
Auditar eventos de inicio de sesión de cuenta fallo correcto, fallo Correcto
OP.EXP.10 - Protección de los registros de actividad (100%)
  
Nombre Valor actual Valor esperado Resultado
Aplicación: Evitar que el grupo de invitados locales tenga acceso al registro Habilitada Habilitada Correcto
Seguridad: Evitar que el grupo de invitados locales tenga acceso al registro Habilitada Habilitada Correcto
Sistema: Evitar que el grupo de invitados locales tenga acceso al registro Habilitada Habilitada Correcto
MP.EQ.2 - Bloqueo de puesto de trabajo (0%)
  
Nombre Valor actual Valor esperado Resultado
Inicio de sesión interactivo: no mostrar el último nombre de usuario Deshabilitada Habilitada Incorrecto
Inicio de sesión interactivo: no requerir Ctrl+Alt+Supr No configurado Deshabilitada No configurado
Inicio de sesión interactivo: límite de inactividad del equipo No configurado 600 No configurado
Inicio de sesión interactivo: mostrar información de usuario cuando se bloquee la sesión No configurado No mostrar la información del usuario No configurado
Configuración de usuario/Panel de control/Personalización/Habilitar protector de pantalla No configurado Habilitada No configurado
Configuración de usuario/Panel de control/Personalización/Proteger el protector de pantalla mediante contraseña No configurado Habilitada No configurado
MP.COM.3 - Protección de la autenticidad y de la integridad (61,54%)
  
Nombre Valor actual Valor esperado Resultado
Servidor de red Microsoft: desconectar a los clientes cuando expire el tiempo de inicio de sesión Habilitada Habilitada Correcto
Servidor de red Microsoft: firmar digitalmente las comunicaciones (si el cliente lo permite) Deshabilitada Habilitada Incorrecto
Cliente de redes de Microsoft: enviar contraseña sin cifrar a servidores SMB de terceros Deshabilitada Deshabilitada Correcto
Cliente de redes de Microsoft: firmar digitalmente las comunicaciones (si el servidor lo permite) Habilitada Habilitada Correcto
Cliente de redes de Microsoft: firmar digitalmente las comunicaciones (siempre) Deshabilitada Habilitada Incorrecto
Seguridad de red: requisitos de firma de cliente LDAP Negociar firma Negociar firma Correcto
Miembro de dominio: cifrar o firmar digitalmente datos de un canal seguro (siempre) Habilitada Habilitada Correcto
Miembro de dominio: requerir clave de sesión segura (Windows 2000 o posterior) Habilitada Habilitada Correcto
Miembro de dominio: cifrar digitalmente datos de un canal seguro (cuando sea posible) Habilitada Habilitada Correcto
Miembro de dominio: firmar digitalmente datos de un canal seguro (cuando sea posible) Habilitada Habilitada Correcto
Seguridad de red: nivel de autenticación de LAN Manager No configurado Enviar solo respuesta NTLMv2 y rechazar LM No configurado
Servidor de red Microsoft: nivel de validación de nombres de destino SPN del servidor No configurado Requerido del cliente No configurado
Seguridad de red: configurar tipos de cifrado permitidos para Kerberos No configurado rc4_hmac_md5
aes128_hmac_sha1
aes256_hmac_sha1
tipos de cifrado futuros
No configurado
Directivas del sistema de ficheros (100%)
  
No hay datos relevantes que mostrar en esta sección.
Directivas de servicios del sistema (89,78%)
  
Nombre Valor del modo actual Valor del modo esperado Resultado
Administración de autenticación de Xbox Live (XblAuthManager) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Administración remota de Windows (WS-Management) (WinRM) Auto Manual Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Conexión compartida a Internet (ICS) (SharedAccess) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Configuración automática de WLAN (WlanSvc) Auto Manual Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Controls Parentals (WpcMonSvc) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Downloaded Maps Manager (MapsBroker) Auto Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Experiencia de calidad de audio y vídeo de Windows (qWave) (QWAVE) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Hora de Windows (W32Time) Auto Manual Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Módulos de creación de claves de IPsec para IKE y AuthIP (IKEEXT) Auto Manual Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
OpenSSH SSH Server (sshd) Auto Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Partida guardada en Xbox Live (XblGameSave) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servei de Punt d'accés Wi-Fi de Windows Mobile (icssvc) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio Antivirus de Microsoft Defender (WinDefend) Auto Manual Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio Cifrado de unidad BitLocker (BDESVC) Manual Auto Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio de directivas de diagnóstico (DPS) Auto Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio de enrutador de AllJoyn (AJRouter) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio de enrutamiento de mensajes de inserción del Protocolo de aplicación inalámbrica (WAP) de administración de dispositivos (dmwappushservice) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio de prueba comercial (RetailDemo) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio de red de Xbox Live (XboxNetApiSvc) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio de simulación de percepción de Windows (perceptionsimulation) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio de transferencia inteligente en segundo plano (BITS) (BITS) Manual Auto Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio enrutador de SMS de Microsoft Windows. (SmsRouter) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio Informe de errores de Windows (WerSvc) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Servicio Volumetric Audio Compositor (VacSvc) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Storage Service (StorSvc) Auto Manual Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Tarjeta inteligente (SCardSvr) Manual Deshabilitado Incorrecto
Nombre Valor del modo actual Valor del modo esperado Resultado
Xbox Accessory Management Service (XboxGipSvc) Manual Deshabilitado Incorrecto

0418ae14-50d4-40f0-99e5-1647218f2953-09504d03-81c9-4de8-a235-3b5bdc3239e1-2F74