Perfilado de seguridad para distribuciones Linux (servidor o cliente) (Record no. 8490)
[ view plain ]
| 000 -LEADER | |
|---|---|
| fixed length control field | 03037nam a22002897a 4500 |
| 001 - CONTROL NUMBER | |
| control field | 00008490 |
| 003 - CONTROL NUMBER IDENTIFIER | |
| control field | ES-MaONT |
| 005 - DATE AND TIME OF LATEST TRANSACTION | |
| control field | 20250808102244.0 |
| 008 - FIXED-LENGTH DATA ELEMENTS--GENERAL INFORMATION | |
| fixed length control field | 250808s2025 sp a||||st|||f00| 0 spa d |
| 040 ## - CATALOGING SOURCE | |
| Original cataloging agency | ES-MaONT |
| 110 ## - MAIN ENTRY--CORPORATE NAME | |
| Corporate name or jurisdiction name as entry element | Centro Criptológico Nacional (España) |
| 9 (RLIN) | 9174 |
| 245 ## - TITLE STATEMENT | |
| Title | Perfilado de seguridad para distribuciones Linux (servidor o cliente) |
| Remainder of title | : Julio 2025 |
| Statement of responsibility, etc. | / Centro Criptológico Nacional |
| 260 ## - PUBLICATION, DISTRIBUTION, ETC. | |
| Place of publication, distribution, etc. | [Madrid] |
| Name of publisher, distributor, etc. | : Centro Criptológico Nacional |
| Date of publication, distribution, etc. | ,2025 |
| 300 ## - PHYSICAL DESCRIPTION | |
| Extent | 118 páginas |
| Other physical details | ; 1 documento PDF |
| 336 ## - CONTENT TYPE | |
| Source | isbdcontent |
| Content type term | texto (visual) |
| 337 ## - MEDIA TYPE | |
| Source | isbdmedia |
| Media type term | electrónico |
| 338 ## - CARRIER TYPE | |
| Source | rdacarrier |
| Carrier type term | recurso en línea |
| 490 ## - SERIES STATEMENT | |
| Series statement | Guía de Seguridad de las TIC |
| Volume/sequential designation | CCN-STIC 610-25 |
| 520 ## - SUMMARY, ETC. | |
| Summary, etc. | CCN-STIC-610-25: Perfilado de seguridad para distribuciones Linux es una guía técnica publicada por el Centro Criptológico Nacional (CCN) en el marco del Esquema Nacional de Seguridad (ENS), que proporciona un perfil de seguridad específico para distribuciones Linux utilizadas como servidores o estaciones cliente. Su objetivo es ayudar a las administraciones públicas y operadores críticos a aplicar una configuración segura, homogénea y alineada con los requisitos del ENS, reduciendo la superficie de ataque y mejorando la resiliencia de sistemas basados en GNU/Linux. La guía se aplica tanto a entornos físicos como virtualizados, y contempla sistemas en producción, preproducción y desarrollo.<br/><br/>El documento establece un conjunto de medidas organizadas en bloques: control de accesos, autenticación robusta, actualización de paquetes, cifrado de sistemas de archivos, control de puertos y servicios, endurecimiento del kernel y monitorización. Se incluyen recomendaciones concretas para distribuciones como Ubuntu, Debian, CentOS y Red Hat, con referencias cruzadas al catálogo de productos de seguridad TIC aprobado por el CCN. Además, se especifican buenas prácticas para el uso de herramientas de gestión de la configuración como Ansible o scripts de refuerzo automatizado.<br/><br/>En conclusión, esta guía forma parte del esfuerzo del CCN por mejorar la seguridad en entornos abiertos, garantizando su compatibilidad con políticas nacionales de ciberseguridad. Permite a los equipos técnicos disponer de una base común para desplegar sistemas Linux con garantías, trazabilidad y capacidad de auditoría. A través de su aplicación sistemática, las organizaciones pueden prevenir ataques, reducir errores humanos y contribuir a una cultura de seguridad por defecto en infraestructuras clave del sector público y sectores estratégicos. |
| 650 ## - SUBJECT ADDED ENTRY--TOPICAL TERM | |
| Topical term or geographic name entry element | Ciberseguridad |
| 9 (RLIN) | 8907 |
| 650 ## - SUBJECT ADDED ENTRY--TOPICAL TERM | |
| Topical term or geographic name entry element | Transformación Digital del Sector Público |
| 9 (RLIN) | 8943 |
| 650 ## - SUBJECT ADDED ENTRY--TOPICAL TERM | |
| Topical term or geographic name entry element | Competencias digitales |
| 9 (RLIN) | 5629 |
| 830 ## - SERIES ADDED ENTRY--UNIFORM TITLE | |
| Uniform title | Guía de Seguridad de las TIC |
| 9 (RLIN) | 9242 |
| 856 ## - ELECTRONIC LOCATION AND ACCESS | |
| Uniform Resource Identifier | https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7305-ccn-stic-610-25-perfilado-de-seguridad-para-distribuciones-linux-servidor-o-cliente/file.html |
| Nonpublic note | Abierto |
| Link text | Acceso a publicación |
| 942 ## - ADDED ENTRY ELEMENTS (KOHA) | |
| Source of classification or shelving scheme | Other/Generic Classification Scheme |
| Koha item type | Informes |
| Withdrawn status | Lost status | Damaged status | Not for loan | Collection code | Koha itemnumber | Home library | Current library | Shelving location | Date acquired | Total Checkouts | Barcode | Date last seen | Price effective from | Koha item type |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Acceso libre online | Colección digital | 9427 | CDO | CDO | 08/08/2025 | 1000020178644 | 08/08/2025 | 08/08/2025 | Informes |