Sugerencias para pruebas de seguridad
13.1 Comprobación de las firmas de software
1. Descargue Microsoft Sigcheck desde la siguiente página: Microsoft Sigcheck
docs.microsoft.com/en-us/sysinternals/downloads/sigcheck).
2. Descomprima el fichero .zip en su disco duro local.
Microsoft Sigcheck es un programa que se puede ejecutar a través de la línea de comandos.
La lista de todos los parámetros posibles se puede consultar en la página de descargas.
Comprobación recursiva de rutas
Con el software descrito también puede comprobar recursivamente las rutas de las carpetas
para comprobar que las firmas digitales son correctas. La opción "-s" comprueba recursivamente
toda la ruta de la carpeta.
A continuación se muestra la comprobación de todos los ficheros del software instalado "Access
MyMachine/P2P":
>sigcheck.exe -s "c:\Programas\Siemens\Automation\Access MyMachine
P2P (PC) 4.9"
Resultado de la comprobación
El software notifica su resultado de la comprobación a través del parámetro "Verified".
• Si el fichero se firmó con un certificado de firma de código derivado de un organismo de
certificación raíz de confianza en el equipo actual y el fichero no se ha modificado desde que
se firmó, el software notifica "Signed".
• Si el fichero no ha sido firmado, el software notifica "Unsigned".
• Si se ha firmado pero hay problemas con la firma, estos problemas se detectan.
Los problemas pueden ser los siguientes:
– En el momento en el que se comprueba la firma, el certificado de firma se encuentra fuera
– El organismo de certificación raíz no es de confianza (lo que puede ocurrir con un
– El fichero ha sido modificado desde que se firmó.
Más información
Encontrará más información sobre la documentación de PKI en la red:
• Certification Practice Statement
Certification_Practice_Statement)
• Certificate policy (https://en.wikipedia.org/wiki/Certificate_policy)
• Digital ID information (http://www.siemens.com/industrial-security/pki)
116
de su periodo de validez.
certificado autofirmado, por ejemplo).
(https://en.wikipedia.org/wiki/
Manual de configuración, 01/2024, A5E51912408E AB
(https://
Ciberseguridad industrial