Skip to main content

Planeación

Publicado: 31 de diciembre de 2005 | Fecha de actualización 5 de septiembre de 2008

La Planeación comienza con el conocimiento de los activos con prioridades, así como sus riesgos y vulnerabilidades, tal como se identifican en un proceso de administración de riesgos, y la creación posterior de directivas de seguridad corporativas para administrar los riesgos.

Recursos

Nivel 100

Administración de identidades y accesos
Laboratorio virtual exprés: Introducción a ISA 2006
Aspectos básicos de seguridad
Webcast de Microsoft Executive Circle: Security360 con Mike Nash: Cómo encontrarle sentido al cumplimiento de normas
Herramienta: Solución multicapa: asesor en soluciones
Mitigación de amenazas y vulnerabilidades
Libro electrónico: Mensajería segura
Guía: Información general acerca de Microsoft Forefront Client Security
Guía: Diseño de un servidor de seguridad perimetral
Artículo técnico: Soluciones de mensajería y colaboración de Microsoft
Artículo técnico: Trustworthy Messaging at Microsoft

 

Nivel 200

Administración de identidades y accesos
Guía: Guía de evaluación y tutoriales de Microsoft ISA Server 2006
Webcast de TechNet: Ventajas de las sucursales en Windows Server 2003 R2
Laboratorio virtual: Configuración de dominio IPSec y aislamiento de servidor
Aspectos básicos de seguridad
Webcast de MSDN: Defensa del desarrollador: Programas de garantía de seguridad de aplicaciones
Webcast de MSDN: Principios básicos de la seguridad de aplicaciones (Parte 1 de 3): Comunicaciones seguras
Webcast de MSDN: Principios básicos de la seguridad de aplicaciones (Parte 2 de 3): Autenticación
Webcast de MSDN: Corrección: Consideración de diseño para crear una aplicación web segura
Webcast de MSDN: El nuevo modelo de seguridad en SQL Server 2005
Webcast de TechNet: Principios básicos de seguridad
Mitigación de amenazas y vulnerabilidades
Webcast de TechNet: Procedimientos recomendados para diseñar la estructura de Active Directory
Webcast de TechNet: Características de seguridad en Windows Vista

 

Nivel 300

Administración de identidades y accesos
Webcast de TechNet: Active Directory y estándares de cumplimiento
Webcast de TechNet: Cómo enfoca Microsoft IT la mensajería de confianza con Windows Rights Management Services (RMS)
Webcast de TechNet: Planeación e implementación de las tecnologías de sucursales en Windows Server 2003 R2
Aspectos básicos de seguridad
Guía: Directrices de seguridad: ASP.NET 2.0
Webcast de MSDN: Principios básicos de la seguridad de aplicaciones, parte 3: Autorización
Laboratorio virtual de TechNet: Administración de actualizaciones de seguridad con Systems Management Server
Webcast de TechNet: Cómo crea Microsoft IT la seguridad
Webcast de TechNet: seguridad en SQL Server 2005
Mitigación de amenazas y vulnerabilidades
Guía: Creación de modelos de amenaza para aplicaciones web (en inglés)
Webcast de TechNet: Microsoft IT: Intercambio de seguridad en Microsoft
Webcast de TechNet: ¿Directivas de seguridad? Bueno, dadme un firewall
Webcast de TechNet: Administración de riesgos de seguridad (parte 1 de 3): Conceptos y requisitos previos
Webcast de TechNet: Administración de riesgos de seguridad (parte 2 de 3): Evaluación de riesgos
Webcast de TechNet: Administración de riesgos de seguridad (parte 3 de 3): Decisiones, controles y efectividad del programa

 

Nivel 400

Aspectos básicos de seguridad
Herramienta: Microsoft Baseline Security Analyzer (MBSA) 2.0
Mitigación de amenazas y vulnerabilidades
Guía: Aislamiento de servidor y dominio mediante IPsec y Directiva de grupo

 

Principio de página Principio de página

Definiciones de tipo y nivel de contenido

Clave de tipo de contenido

Tipo de contenidoDescripción
GuíaLas guías incluyen instrucciones escritas o comentarios como notas del producto, kits de recursos, guías de varios capítulos (en línea o para descarga) y artículos.
Difusión por WebLas difusiones por Web son sesiones en directo de una duración de entre 60 y 90 minutos en las que se incluyen presentaciones técnicas interactivas, demostraciones de productos, y sesiones de preguntas y respuestas a cargo de un experto en tecnología Microsoft, en el sector o en ambos. Todo el contenido de estas difusiones se graba y está disponible a petición.
Seminario en líneaUn seminario en línea es una compilación de recursos de un evento en directo y puede incluir presentaciones de Powerpoint, demostraciones en vídeo, notas del producto en línea o descargables, herramientas y otros recursos.
Laboratorio virtual y prácticoLos laboratorios virtuales y prácticos permiten a los usuarios probar software y servidores de Microsoft en un entorno de recinto de seguridad.
HerramientaLas herramientas son aplicaciones o software descargables que pueden ayudar a los usuarios a realizar tareas específicas.

Clave de nivel

NivelDescripción
100Material introductorio y de información general. Supone poco o nada de experiencia en el tema y abarca conceptos, funciones, características y beneficios.
200Material intermedio. Supone un conocimiento nivel 100 y proporciona detalles específicos acerca del tema.
300Material avanzado. Supone un conocimiento nivel 200, en una comprensión profunda de las características en un entorno real, y habilidades sólidas de codificación. Proporciona una introducción técnica detallada de un subconjunto de características del producto o la tecnología que abarcan arquitectura, rendimiento, migración, implementación y desarrollo.
400Material experto. Supone un nivel profundo de conocimiento y experiencia técnicos y una comprensión detallada y exhaustiva del tema. Proporciona interacción de experto a experto y abarca temas especializados.

Principio de página Principio de página