Local cover image
Local cover image

Perfilado de seguridad para distribuciones Linux (servidor o cliente) : Julio 2025 / Centro Criptológico Nacional

By: Series: Guía de Seguridad de las TIC ; CCN-STIC 610-25 | Guía de Seguridad de las TICPublication details: [Madrid] : Centro Criptológico Nacional ,2025Description: 118 páginas ; 1 documento PDFContent type:
  • texto (visual)
Media type:
  • electrónico
Carrier type:
  • recurso en línea
Subject(s):
Online resources:
Summary: CCN-STIC-610-25: Perfilado de seguridad para distribuciones Linux es una guía técnica publicada por el Centro Criptológico Nacional (CCN) en el marco del Esquema Nacional de Seguridad (ENS), que proporciona un perfil de seguridad específico para distribuciones Linux utilizadas como servidores o estaciones cliente. Su objetivo es ayudar a las administraciones públicas y operadores críticos a aplicar una configuración segura, homogénea y alineada con los requisitos del ENS, reduciendo la superficie de ataque y mejorando la resiliencia de sistemas basados en GNU/Linux. La guía se aplica tanto a entornos físicos como virtualizados, y contempla sistemas en producción, preproducción y desarrollo. El documento establece un conjunto de medidas organizadas en bloques: control de accesos, autenticación robusta, actualización de paquetes, cifrado de sistemas de archivos, control de puertos y servicios, endurecimiento del kernel y monitorización. Se incluyen recomendaciones concretas para distribuciones como Ubuntu, Debian, CentOS y Red Hat, con referencias cruzadas al catálogo de productos de seguridad TIC aprobado por el CCN. Además, se especifican buenas prácticas para el uso de herramientas de gestión de la configuración como Ansible o scripts de refuerzo automatizado. En conclusión, esta guía forma parte del esfuerzo del CCN por mejorar la seguridad en entornos abiertos, garantizando su compatibilidad con políticas nacionales de ciberseguridad. Permite a los equipos técnicos disponer de una base común para desplegar sistemas Linux con garantías, trazabilidad y capacidad de auditoría. A través de su aplicación sistemática, las organizaciones pueden prevenir ataques, reducir errores humanos y contribuir a una cultura de seguridad por defecto en infraestructuras clave del sector público y sectores estratégicos.
Star ratings
    Average rating: 0.0 (0 votes)
Holdings
Cover image Item type Current library Home library Collection Shelving location Call number Materials specified Vol info URL Copy number Status Notes Date due Barcode Item holds Item hold queue priority Course reserves
Informes CDO Colección digital Acceso libre online 1000020178644

CCN-STIC-610-25: Perfilado de seguridad para distribuciones Linux es una guía técnica publicada por el Centro Criptológico Nacional (CCN) en el marco del Esquema Nacional de Seguridad (ENS), que proporciona un perfil de seguridad específico para distribuciones Linux utilizadas como servidores o estaciones cliente. Su objetivo es ayudar a las administraciones públicas y operadores críticos a aplicar una configuración segura, homogénea y alineada con los requisitos del ENS, reduciendo la superficie de ataque y mejorando la resiliencia de sistemas basados en GNU/Linux. La guía se aplica tanto a entornos físicos como virtualizados, y contempla sistemas en producción, preproducción y desarrollo.

El documento establece un conjunto de medidas organizadas en bloques: control de accesos, autenticación robusta, actualización de paquetes, cifrado de sistemas de archivos, control de puertos y servicios, endurecimiento del kernel y monitorización. Se incluyen recomendaciones concretas para distribuciones como Ubuntu, Debian, CentOS y Red Hat, con referencias cruzadas al catálogo de productos de seguridad TIC aprobado por el CCN. Además, se especifican buenas prácticas para el uso de herramientas de gestión de la configuración como Ansible o scripts de refuerzo automatizado.

En conclusión, esta guía forma parte del esfuerzo del CCN por mejorar la seguridad en entornos abiertos, garantizando su compatibilidad con políticas nacionales de ciberseguridad. Permite a los equipos técnicos disponer de una base común para desplegar sistemas Linux con garantías, trazabilidad y capacidad de auditoría. A través de su aplicación sistemática, las organizaciones pueden prevenir ataques, reducir errores humanos y contribuir a una cultura de seguridad por defecto en infraestructuras clave del sector público y sectores estratégicos.

There are no comments on this title.

to post a comment.

Click on an image to view it in the image viewer

Local cover image
Share
Copyright© ONTSI. Todos los derechos reservados.
x
Esta web está utilizando la política de Cookies de la entidad pública empresarial Red.es, M.P. se detalla en el siguiente enlace: aviso-cookies. Acepto