<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>Perfilado de seguridad para servidor de ficheros (servidor miembro de un dominio)</title>
    <subTitle>: Mayo 2025</subTitle>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (España)</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <genre authority="marc">technical report</genre>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">sp</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Madrid]</placeTerm>
    </place>
    <publisher>: Centro Criptológico Nacional</publisher>
    <dateIssued>,2025</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">electronic</form>
    <extent>174 páginas ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>La Guía de Seguridad de las TIC CCN-STIC 573-25. Perfilado de seguridad para servidor de ficheros (servidor miembro de un dominio) establece una serie de recomendaciones para reforzar la seguridad en servidores de ficheros Windows integrados en un dominio corporativo. Parte del reconocimiento de que estos equipos, al ser puntos críticos de almacenamiento, son objetivos habituales de accesos indebidos, fugas de información o ataques de tipo ransomware, lo que requiere una configuración adecuada y proporcional al riesgo.

La guía presenta un enfoque basado en gestión de riesgos, que incluye la identificación de amenazas, el análisis de la exposición y la aplicación de medidas según el nivel de seguridad requerido: básico, intermedio o avanzado. Las medidas sugeridas abarcan desde configuraciones en políticas de grupo (GPO) hasta el uso de cifrado con TPM, gestión de cuotas de disco, auditoría de accesos, filtrado de archivos, protección frente a ransomware y control de permisos en los sistemas de archivos.

En conjunto, el documento proporciona una línea base técnica y flexible para reforzar la integridad, confidencialidad y disponibilidad de la información en entornos que siguen el Esquema Nacional de Seguridad. Se recomienda aplicar estas medidas de forma progresiva, probándolas previamente en entornos controlados y revisándolas periódicamente para garantizar su efectividad.</abstract>
  <note type="statement of responsibility">/ Centro Criptológico Nacional</note>
  <subject>
    <topic>Ciberseguridad</topic>
  </subject>
  <subject>
    <topic>Tecnología</topic>
  </subject>
  <subject>
    <topic>Transformación Digital del Sector Público</topic>
  </subject>
  <subject>
    <topic>Transformación de la Empresa y Emprendimiento Digital</topic>
  </subject>
  <relatedItem type="series">
    <titleInfo>
      <title>Guía de Seguridad de las TIC</title>
    </titleInfo>
  </relatedItem>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7297-ccn-stic-573-25-perfilado-de-seguridad-para-servidor-de-ficheros-servidor-miembro-de-un-dominio/file.html</identifier>
  <location>
    <url displayLabel="Acceso a publicación">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7297-ccn-stic-573-25-perfilado-de-seguridad-para-servidor-de-ficheros-servidor-miembro-de-un-dominio/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">250715</recordCreationDate>
    <recordChangeDate encoding="iso8601">20250730111233.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008430</recordIdentifier>
  </recordInfo>
</mods>
