Breaking News

5 scripts de PowerShell para auditar la seguridad de su red en un día

En un mundo donde la seguridad de los datos se ha vuelto crucial, todas las empresas deben evaluar periódicamente el estado de su infraestructura de red. La potencia de PowerShell, la herramienta de línea de comandos integrada en Windows, ofrece métodos eficientes para realizar estas auditorías. En este artículo, explore cómo cinco scripts de PowerShell pueden ayudar a detectar vulnerabilidades y garantizar la seguridad de su red en un solo día. Estos scripts no solo analizan diversos aspectos de su red, sino que también refuerzan su seguridad frente a las ciberamenazas actuales.

Comprobación del estado del firewall de Windows con PowerShell

La protección de la red suele implicar la implementación de un firewall eficaz. El siguiente script comprueba el estado de los perfiles de firewall activos en un sistema Windows. Este primer paso es esencial, ya que un firewall mal configurado puede exponer la red a ataques.

El script Get-NetFirewallProfile se utiliza para mostrar el estado de varios perfiles de firewall. Esto incluye la configuración de redes de dominio, privadas y públicas. Comando: Get-NetFirewallProfile | Select-Object Name, Enabled Función:

  • Muestra el estado (habilitado o deshabilitado) de cada perfil. Además, es fundamental enumerar las reglas de firewall activas para garantizar que solo se permitan las conexiones necesarias. Para ello, puede usar el siguiente script: Comando:
  • Get-NetFirewallRule | Where-Object { $_.Enabled -eq $true } | Select-Object DisplayName, Direction, Action Función:

Muestra todas las reglas habilitadas, incluyendo su dirección (entrante o saliente) y su respectiva acción.

  • Estos dos comandos proporcionan una visión general de la configuración del firewall, un elemento crucial para prevenir el acceso no autorizado. Al supervisar el estado del firewall, es posible anticipar las amenazas y responder eficazmente a los incidentes. Perfil de Firewall
  • Estado Dominio

Habilitado

Privado Deshabilitado
Público Habilitado
Análisis de Conexión de Red Otro aspecto fundamental de la auditoría de seguridad es la monitorización de las conexiones de red activas. Con el siguiente script, los administradores pueden identificar conexiones sospechosas que podrían comprometer el sistema:
Comando: Get-NetTCPConnection | Select-Object LocalAddress, LocalPort, RemoteAddress, RemotePort, State, OwningProcess

Función:

Muestra todas las conexiones TCP, lo que permite detectar comportamientos anormales.

  • El análisis de estas conexiones ayuda a identificar posibles intrusiones o comunicaciones maliciosas, lo cual es vital para la integridad de los datos. Todos los procesos con conexiones activas deben monitorizarse de cerca para prevenir ataques. https://www.youtube.com/watch?v=PIJIzePX8_M Supervisión del Estado de Windows Defender
  • Con el aumento de las amenazas en línea, es fundamental garantizar que las defensas locales estén en su lugar. Windows Defender proporciona un nivel básico de protección, pero su eficacia depende de su correcta configuración y actualización. El siguiente script puede usarse para evaluar el estado del programa: Comando:

Get-MpComputerStatus

Función:

Muestra detalles sobre el estado de Windows Defender, incluyendo las actualizaciones de firmas y si la protección en tiempo real está habilitada.

Una vez comprobado el estado del software, también resulta útil enumerar el software instalado e identificar cualquier software que pueda suponer un riesgo para la seguridad. Nombre del software

  • Versión Fecha de instalación
  • McAfee Antivirus 21.0

01-02-2025

Visual Studio 16.7 15-05-2024
Kaspersky 20.0 01-01-2025
Se recomienda mantener un registro del software y comprobar periódicamente su estado para evitar incompatibilidades o vulnerabilidades. Administración de usuarios y grupos El control de usuarios dentro de una organización proporciona protección adicional. Los scripts de PowerShell pueden ayudar a administrar usuarios locales e identificar cuentas potencialmente comprometidas o no autorizadas. El siguiente comando mostrará todos los usuarios:
Comando: Get-LocalUser | Select-Object Name, Enabled, LastLogon Función:

Muestra los usuarios locales, su estado (habilitado o deshabilitado) y su última fecha de inicio de sesión.

Además, para comprobar si hay miembros en el grupo Administradores, el siguiente script es útil:

Comando:

  • Get-LocalGroupMember -Group “Administrators” Función:
  • Enumera a los miembros, garantizando que solo el personal autorizado tenga acceso a privilegios confidenciales. Nombre de usuario Estado

Fecha del último inicio de sesión

  • Administrador Activo
  • 20-03-2025 Usuario1
Inactivo 15-02-2025 Administración de políticas de seguridad
Implementar buenas políticas de seguridad para los usuarios permite gestionar eficazmente su acceso y acciones. Esto incluye actualizar contraseñas, capacitar a los usuarios en ciberseguridad y administrar el acceso remoto. Estas medidas son esenciales para prevenir ataques y fugas de datos. https://www.youtube.com/watch?v=HaV2da6hNuw Análisis de tareas programadas y prevención de ataques persistentes
En ocasiones, los atacantes pueden utilizar las tareas programadas para establecer acceso persistente a un sistema. Por lo tanto, es necesario auditar periódicamente las tareas activas. El siguiente script recupera las tareas programadas en el sistema: Comando: Get-ScheduledTask | Where-Object {$_.State -eq ‘Ready’} | Select-Object TaskName, TaskPath

Función:

Proporciona una lista de tareas declaradas listas para ejecutarse.

Los administradores deben revisar periódicamente estas tareas para identificar y eliminar aquellas que no estén autorizadas o sean cuestionables. Esto también puede garantizar que ninguna puerta trasera quede inactiva.

Nombre de la tarea

Estado

  • Tarea1 Listo
  • Tarea2 Desactivado

Evaluación de la seguridad del disco con BitLocker

Proteger los datos almacenados en un disco duro es una prioridad. BitLocker es una herramienta esencial para cifrar discos en sistemas Windows. Asegurarse de que esté habilitado es un paso clave. El siguiente script le permite evaluar el estado de BitLocker: Orden :
Administrar-bde-status Función :
Muestra si el disco está cifrado o no. Un disco cifrado reduce significativamente el riesgo de exposición de los datos en caso de robo o pérdida del equipo. Este paso, combinado con una buena gestión de usuarios y conexiones, fortalece la defensa de los datos.

Disco

Estado de BitLocker

  • DO: Cifra
  • D: Sin cifrar

Mejores prácticas para garantizar la seguridad del disco También es importante seguir procedimientos de auditoría periódicos y tomar medidas proactivas, como actualizar el software de seguridad, verificar el acceso y capacitar a los usuarios sobre las mejores prácticas de ciberseguridad. En conjunto, estos elementos fortalecen la seguridad general de la red.
Soluciones como las que ofrece microsoft
, cisco
,

Fortinet

,

Redes de Palo Alto ,Sofos ,Control ,Kaspersky ,McAfee ,Multitud de huelga YIBM son todas opciones sólidas para complementar sus configuraciones de PowerShell.