<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Auditoría on Locodigital</title><link>https://locodigital.com.br/es/tags/auditor%C3%ADa/</link><description>Recent content in Auditoría on Locodigital</description><generator>Hugo</generator><language>es</language><lastBuildDate>Wed, 26 Aug 2026 08:00:00 -0300</lastBuildDate><atom:link href="https://locodigital.com.br/es/tags/auditor%C3%ADa/index.xml" rel="self" type="application/rss+xml"/><item><title>Get-LocalUser: auditar cuentas locales en Windows con PowerShell</title><link>https://locodigital.com.br/es/tecnologia/get-localuser-auditar-cuentas-locales-windows-powershell/</link><pubDate>Wed, 26 Aug 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-localuser-auditar-cuentas-locales-windows-powershell/</guid><description>&lt;p&gt;¿Sabes exactamente cuántas cuentas de usuario existen en tu Windows en este momento? Mucha gente no lo sabe — y esa es justamente la brecha que un atacante con acceso inicial va a explotar: crear una cuenta oculta con nombre genérico, habilitarla con contraseña y mantener persistencia silenciosa. &lt;code&gt;Get-LocalUser&lt;/code&gt; es el cmdlet que expone todo esto en una sola línea.&lt;/p&gt;
&lt;h2&gt;Qué es Get-LocalUser&lt;/h2&gt;
&lt;p&gt;El &lt;code&gt;Get-LocalUser&lt;/code&gt; forma parte del módulo &lt;code&gt;Microsoft.PowerShell.LocalAccounts&lt;/code&gt;, disponible de forma nativa desde PowerShell 5.1 (Windows 10 / Server 2016 en adelante). Devuelve todos los usuarios locales de la máquina — cuentas creadas manualmente, cuentas integradas del sistema (&lt;code&gt;Administrator&lt;/code&gt;, &lt;code&gt;Guest&lt;/code&gt;, &lt;code&gt;DefaultAccount&lt;/code&gt;, &lt;code&gt;WDAGUtilityAccount&lt;/code&gt;) y cuentas vinculadas a una cuenta Microsoft.&lt;/p&gt;</description></item><item><title>PowerShell para auditar logs de seguridad en Windows</title><link>https://locodigital.com.br/es/tecnologia/powershell-auditar-logs-seguridad-windows/</link><pubDate>Tue, 19 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/powershell-auditar-logs-seguridad-windows/</guid><description>&lt;p&gt;Imagina que alguien pasó las últimas 48 horas intentando adivinar la contraseña de un usuario en tu servidor Windows. Sin monitoreo, nunca lo sabrías, hasta el día en que lo consiguiera. Windows registra todo esto en el Security Event Log. El problema es que el Event Viewer es lento, está lleno de clics y es imposible de automatizar. PowerShell resuelve eso en una línea.&lt;/p&gt;
&lt;h2&gt;Get-WinEvent: el cmdlet correcto para eventos de seguridad&lt;/h2&gt;
&lt;p&gt;Existe &lt;code&gt;Get-EventLog&lt;/code&gt; (legado) y &lt;code&gt;Get-WinEvent&lt;/code&gt; (moderno). Usa siempre &lt;code&gt;Get-WinEvent&lt;/code&gt;: es significativamente más rápido en logs grandes, admite filtrado por hash directo en la consulta (sin traer todo a memoria primero) y ya no se sigue desarrollando en PowerShell 7+. &lt;code&gt;Get-EventLog&lt;/code&gt; ni siquiera existe en PowerShell Core corriendo en Linux.&lt;/p&gt;</description></item></channel></rss>