Perfilado de seguridad para servidor de ficheros (servidor miembro de un dominio) : Mayo 2025 / Centro Criptológico Nacional
Series: Guía de Seguridad de las TIC ; CCN-STIC 573-25 | Guía de Seguridad de las TICPublication details: [Madrid] : Centro Criptológico Nacional ,2025Description: 174 páginas ; 1 documento PDFContent type:- texto (visual)
- electrónico
- recurso en línea
| Cover image | Item type | Current library | Home library | Collection | Shelving location | Call number | Materials specified | Vol info | URL | Copy number | Status | Notes | Date due | Barcode | Item holds | Item hold queue priority | Course reserves | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
|
CDO | Colección digital | Acceso libre online | 1000020178587 |
La Guía de Seguridad de las TIC CCN-STIC 573-25. Perfilado de seguridad para servidor de ficheros (servidor miembro de un dominio) establece una serie de recomendaciones para reforzar la seguridad en servidores de ficheros Windows integrados en un dominio corporativo. Parte del reconocimiento de que estos equipos, al ser puntos críticos de almacenamiento, son objetivos habituales de accesos indebidos, fugas de información o ataques de tipo ransomware, lo que requiere una configuración adecuada y proporcional al riesgo.
La guía presenta un enfoque basado en gestión de riesgos, que incluye la identificación de amenazas, el análisis de la exposición y la aplicación de medidas según el nivel de seguridad requerido: básico, intermedio o avanzado. Las medidas sugeridas abarcan desde configuraciones en políticas de grupo (GPO) hasta el uso de cifrado con TPM, gestión de cuotas de disco, auditoría de accesos, filtrado de archivos, protección frente a ransomware y control de permisos en los sistemas de archivos.
En conjunto, el documento proporciona una línea base técnica y flexible para reforzar la integridad, confidencialidad y disponibilidad de la información en entornos que siguen el Esquema Nacional de Seguridad. Se recomienda aplicar estas medidas de forma progresiva, probándolas previamente en entornos controlados y revisándolas periódicamente para garantizar su efectividad.
There are no comments on this title.