Tema 2: Autenticación, Encriptación y otras técnicas avanzadas de seguridad

Una vez vistas las opciones básicas de administración y seguridad de IIS, estudiaremos ahora opciones más avanzadas. Éstas incluyen procedimientos de autenticación y cómo se relacionan con cuentas de IIS. Mediante estos procedimientos podremos configurar algún método de autenticación adecuado a nuestras necesidades en IIS y de esta forma conceder acceso a los recursos sólo a usuarios autorizados. No obstante, no se va a hablar de Form-Based Authentication, ya que es un método de autenticación que atañe más bien a las aplicaciones que corren sobre IIS que al servidor web en sí.

Otros aspectos que veremos serán el manejo de URLScan y la configuración de SSL para nuestras webs (de forma que la transmisión de información sensible pueda ser encriptada), entre otras cosas. De esta forma, se tratará de dar una visión más completa de la seguridad de IIS.

Este tema consta de las siguientes secciones:

Última modificación: domingo, 1 de agosto de 2010, 14:52