Perfilado de seguridad para servidor de ficheros (servidor miembro de un dominio) : Mayo 2025 / Centro Criptológico Nacional
.-- [Madrid] : Centro Criptológico Nacional ,2025
.-- 174 páginas ; 1 documento PDF
.-- (Guía de Seguridad de las TICCCN-STIC 573-25).
La Guía de Seguridad de las TIC CCN-STIC 573-25. Perfilado de seguridad para servidor de ficheros (servidor miembro de un dominio) establece una serie de recomendaciones para reforzar la seguridad en servidores de ficheros Windows integrados en un dominio corporativo. Parte del reconocimiento de que estos equipos, al ser puntos críticos de almacenamiento, son objetivos habituales de accesos indebidos, fugas de información o ataques de tipo ransomware, lo que requiere una configuración adecuada y proporcional al riesgo.
La guía presenta un enfoque basado en gestión de riesgos, que incluye la identificación de amenazas, el análisis de la exposición y la aplicación de medidas según el nivel de seguridad requerido: básico, intermedio o avanzado. Las medidas sugeridas abarcan desde configuraciones en políticas de grupo (GPO) hasta el uso de cifrado con TPM, gestión de cuotas de disco, auditoría de accesos, filtrado de archivos, protección frente a ransomware y control de permisos en los sistemas de archivos.
En conjunto, el documento proporciona una línea base técnica y flexible para reforzar la integridad, confidencialidad y disponibilidad de la información en entornos que siguen el Esquema Nacional de Seguridad. Se recomienda aplicar estas medidas de forma progresiva, probándolas previamente en entornos controlados y revisándolas periódicamente para garantizar su efectividad.
Ciberseguridad Tecnología Transformación Digital del Sector Público Transformación de la Empresa y Emprendimiento Digital