Practica Visor de Eventos
Practica Visor de Eventos
Practica Visor de Eventos
Requisitos previos
Antes de empezar a trabajar en este laboratorio, debera tener:
n
Ejercicio 1
Monitorizacin de aplicaciones con el Administrador de tareas
Escenario
Usted administra un equipo que ejecuta Windows 2000. Sus responsabilidades incluyen
monitorizar el rendimiento y su seguridad. Est preocupado porque el rendimiento ha disminuido
recientemente. Sospecha que una de las aplicaciones que est ejecutndose utiliza una cantidad
desproporcionada de recursos del sistema. Necesita averiguar qu aplicacin est causando los
problemas para poder solucionarlos.
Objetivo
En este ejercicio, ejecutar varios programas en su equipo y utilizar el Administrador de tareas
para determinar qu recursos del sistema utilizan los programas que se ejecutan en su equipo. A
continuacin, utilizar el Administrador de tareas para detener un programa.
Tareas
1.
2.
Pasos detallados
a.
b.
c.
Utilice el Administrador de
tareas para determinar qu
aplicacin utiliza recursos
del sistema en exceso y
cules son estos recursos.
a.
b.
2.
(continuacin)
c.
Tareas
Pasos detallados
2.
(continuacin)
d.
Qu proceso ha utilizado la mayor parte del tiempo de CPU desde que ha iniciado su equipo? Supone un
problema? Por qu?
El Proceso Inactivo de Sistema ha utilizado la mayor parte del tiempo de CPU. Esto no supone un
problema, ya que el tiempo que muestra el Proceso Inactivo de Sistema indica que el procesador del
equipo no estaba ocupado.
2.
(continuacin)
e.
f.
g.
Tareas
Pasos detallados
3.
a.
b.
c.
Ejercicio 2
Examen de la actividad del equipo utilizando el Visor de sucesos
Escenario
Para estar seguro de que su equipo se ejecuta sin problemas, utilice regularmente el Visor de
sucesos para comprobar la actividad del sistema durante la ltima semana. Adems, la poltica de
seguridad de su compaa exige que revise y archive los registros de sistema de su equipo cada
semana.
Objetivo
En este ejercicio, revisar los archivos de registro de Windows 2000, configurar los archivos de
registro y archivar uno.
Tareas
1.
Pasos detallados
a.
b.
c.
Nota: Windows 2000 inicia automticamente el servicio de registro de sucesos cada vez que se inicia el
equipo. El momento en que se inicia el servicio de registro de sucesos es aproximadamente el instante en que
se inicia el equipo.
1.
(continuacin)
d.
e.
f.
Ejercicio 3
Archivar el registro de aplicacin
Escenario
La directiva de seguridad de su compaa requiere que revise y archive el registro de aplicacin
semanalmente.
Objetivo
En este ejercicio, archivar el registro de aplicacin de su equipo.
Tareas
1.
Pasos detallados
a.
b.
c.
d.
e.
Ejercicio 4
Bsqueda de sucesos especficos en un archivo
Escenario
El departamento de seguridad de su compaa sospecha que en el pasado se viol la seguridad de la
red en varias ocasiones. Le han solicitado que revise los registros de seguridad archivados para
obtener posibles pruebas de esas acciones. El departamento de seguridad necesita informacin
sobre cualquier caso de usuarios no autorizados que hayan intentado acceder a los archivos de la
carpeta Proyectos.
Objetivo
En este ejercicio, filtrar sucesos especficos y buscar en el Registro de seguridad casos de acceso
a la carpeta Proyectos.
Tareas
1.
Pasos detallados
a.
b.
c.
d.
e.
1.
(continuacin)
f.
2.
a.
b.
c.
Tareas
3.
Busque el registro de
seguridad guardado de
sucesos que indiquen un
intento no autorizado de
acceso a la carpeta
E:\Projects. Averige qu
usuario ha intentado acceder
a la carpeta y si slo ha
ocurrido una vez.
Pasos detallados
a.
b.
c.
Nota: El Id. de suceso 560 indica un fallo en el acceso a un objeto, como un archivo o un directorio.
3.
(continuacin)
d.
e.
Basndose en la informacin de la seccin de descripcin del suceso, cul es el nombre de usuario principal
del usuario que intent acceder a la carpeta?
User1.
3.
(continuacin)
f.
g.
h.
i.
j.
k.
l.
Tareas
Pasos detallados
4.
en Buscar siguiente.
d. Haga doble clic en el suceso resaltado para abrirlo.
e. Examine los detalles del suceso para familiarizarse ms con la
10
Ejercicio 5
Guardar un archivo del Registro de seguridad con otro formato
de archivo
Escenario
El departamento de seguridad de su compaa ha solicitado un registro de una reciente violacin de
seguridad en uno de los servidores. Le han solicitado esta informacin en formato de archivo de
texto delimitado por comas y as poder importar la informacin a Microsoft Excel para su posterior
anlisis.
Objetivo
En este ejercicio, guardar el archivo del registro de seguridad guardado anteriormente como un
archivo de texto delimitado por comas.
Tareas
1.
Guarde el registro de
seguridad en formato
delimitado por comas
Seclog.csv en la carpeta
monitorizacion, y utilice
Notepad para visualizar este
archivo.
Pasos detallados
a.
b.
c.
d.
e.
f.
g.
Maximice Notepad.
h.
i.
j.
k.