Perfilado de seguridad para distribuciones Linux (servidor o cliente) : Julio 2025 / Centro Criptológico Nacional
Series: Guía de Seguridad de las TIC ; CCN-STIC 610-25 | Guía de Seguridad de las TICPublication details: [Madrid] : Centro Criptológico Nacional ,2025Description: 118 páginas ; 1 documento PDFContent type:- texto (visual)
- electrónico
- recurso en línea
| Cover image | Item type | Current library | Home library | Collection | Shelving location | Call number | Materials specified | Vol info | URL | Copy number | Status | Notes | Date due | Barcode | Item holds | Item hold queue priority | Course reserves | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
|
CDO | Colección digital | Acceso libre online | 1000020178644 |
CCN-STIC-610-25: Perfilado de seguridad para distribuciones Linux es una guía técnica publicada por el Centro Criptológico Nacional (CCN) en el marco del Esquema Nacional de Seguridad (ENS), que proporciona un perfil de seguridad específico para distribuciones Linux utilizadas como servidores o estaciones cliente. Su objetivo es ayudar a las administraciones públicas y operadores críticos a aplicar una configuración segura, homogénea y alineada con los requisitos del ENS, reduciendo la superficie de ataque y mejorando la resiliencia de sistemas basados en GNU/Linux. La guía se aplica tanto a entornos físicos como virtualizados, y contempla sistemas en producción, preproducción y desarrollo.
El documento establece un conjunto de medidas organizadas en bloques: control de accesos, autenticación robusta, actualización de paquetes, cifrado de sistemas de archivos, control de puertos y servicios, endurecimiento del kernel y monitorización. Se incluyen recomendaciones concretas para distribuciones como Ubuntu, Debian, CentOS y Red Hat, con referencias cruzadas al catálogo de productos de seguridad TIC aprobado por el CCN. Además, se especifican buenas prácticas para el uso de herramientas de gestión de la configuración como Ansible o scripts de refuerzo automatizado.
En conclusión, esta guía forma parte del esfuerzo del CCN por mejorar la seguridad en entornos abiertos, garantizando su compatibilidad con políticas nacionales de ciberseguridad. Permite a los equipos técnicos disponer de una base común para desplegar sistemas Linux con garantías, trazabilidad y capacidad de auditoría. A través de su aplicación sistemática, las organizaciones pueden prevenir ataques, reducir errores humanos y contribuir a una cultura de seguridad por defecto en infraestructuras clave del sector público y sectores estratégicos.
There are no comments on this title.