<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>03037nam a22002897a 4500</leader>
  <controlfield tag="001">00008490</controlfield>
  <controlfield tag="003">ES-MaONT</controlfield>
  <controlfield tag="005">20250808102244.0</controlfield>
  <controlfield tag="008">250808s2025    sp a||||st|||f00| 0 spa d</controlfield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">ES-MaONT</subfield>
  </datafield>
  <datafield tag="110" ind1=" " ind2=" ">
    <subfield code="a">Centro Criptol&#xF3;gico Nacional (Espa&#xF1;a)</subfield>
    <subfield code="9">9174</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Perfilado de seguridad para distribuciones Linux (servidor o cliente)</subfield>
    <subfield code="b">: Julio 2025</subfield>
    <subfield code="c">/ Centro Criptol&#xF3;gico Nacional</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">[Madrid]</subfield>
    <subfield code="b">: Centro Criptol&#xF3;gico Nacional</subfield>
    <subfield code="c">,2025</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">118 p&#xE1;ginas</subfield>
    <subfield code="b"> ; 1 documento PDF</subfield>
  </datafield>
  <datafield tag="336" ind1=" " ind2=" ">
    <subfield code="2">isbdcontent</subfield>
    <subfield code="a">texto (visual)</subfield>
  </datafield>
  <datafield tag="337" ind1=" " ind2=" ">
    <subfield code="2">isbdmedia</subfield>
    <subfield code="a">electr&#xF3;nico</subfield>
  </datafield>
  <datafield tag="338" ind1=" " ind2=" ">
    <subfield code="2">rdacarrier</subfield>
    <subfield code="a">recurso en l&#xED;nea</subfield>
  </datafield>
  <datafield tag="490" ind1=" " ind2=" ">
    <subfield code="a">Gu&#xED;a de Seguridad de las TIC</subfield>
    <subfield code="v">CCN-STIC 610-25</subfield>
  </datafield>
  <datafield tag="520" ind1=" " ind2=" ">
    <subfield code="a">CCN-STIC-610-25: Perfilado de seguridad para distribuciones Linux es una gu&#xED;a t&#xE9;cnica publicada por el Centro Criptol&#xF3;gico Nacional (CCN) en el marco del Esquema Nacional de Seguridad (ENS), que proporciona un perfil de seguridad espec&#xED;fico para distribuciones Linux utilizadas como servidores o estaciones cliente. Su objetivo es ayudar a las administraciones p&#xFA;blicas y operadores cr&#xED;ticos a aplicar una configuraci&#xF3;n segura, homog&#xE9;nea y alineada con los requisitos del ENS, reduciendo la superficie de ataque y mejorando la resiliencia de sistemas basados en GNU/Linux. La gu&#xED;a se aplica tanto a entornos f&#xED;sicos como virtualizados, y contempla sistemas en producci&#xF3;n, preproducci&#xF3;n y desarrollo.

El documento establece un conjunto de medidas organizadas en bloques: control de accesos, autenticaci&#xF3;n robusta, actualizaci&#xF3;n de paquetes, cifrado de sistemas de archivos, control de puertos y servicios, endurecimiento del kernel y monitorizaci&#xF3;n. Se incluyen recomendaciones concretas para distribuciones como Ubuntu, Debian, CentOS y Red Hat, con referencias cruzadas al cat&#xE1;logo de productos de seguridad TIC aprobado por el CCN. Adem&#xE1;s, se especifican buenas pr&#xE1;cticas para el uso de herramientas de gesti&#xF3;n de la configuraci&#xF3;n como Ansible o scripts de refuerzo automatizado.

En conclusi&#xF3;n, esta gu&#xED;a forma parte del esfuerzo del CCN por mejorar la seguridad en entornos abiertos, garantizando su compatibilidad con pol&#xED;ticas nacionales de ciberseguridad. Permite a los equipos t&#xE9;cnicos disponer de una base com&#xFA;n para desplegar sistemas Linux con garant&#xED;as, trazabilidad y capacidad de auditor&#xED;a. A trav&#xE9;s de su aplicaci&#xF3;n sistem&#xE1;tica, las organizaciones pueden prevenir ataques, reducir errores humanos y contribuir a una cultura de seguridad por defecto en infraestructuras clave del sector p&#xFA;blico y sectores estrat&#xE9;gicos.</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="a">Ciberseguridad</subfield>
    <subfield code="9">8907</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="a">Transformaci&#xF3;n Digital del Sector P&#xFA;blico</subfield>
    <subfield code="9">8943</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="a">Competencias digitales</subfield>
    <subfield code="9">5629</subfield>
  </datafield>
  <datafield tag="830" ind1=" " ind2=" ">
    <subfield code="a">Gu&#xED;a de Seguridad de las TIC</subfield>
    <subfield code="9">9242</subfield>
  </datafield>
  <datafield tag="856" ind1=" " ind2=" ">
    <subfield code="u">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7305-ccn-stic-610-25-perfilado-de-seguridad-para-distribuciones-linux-servidor-o-cliente/file.html</subfield>
    <subfield code="x">0</subfield>
    <subfield code="y">Acceso a publicaci&#xF3;n</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="2">z</subfield>
    <subfield code="c">INF</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">8490</subfield>
    <subfield code="d">8490</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="0">0</subfield>
    <subfield code="1">0</subfield>
    <subfield code="4">0</subfield>
    <subfield code="7">3</subfield>
    <subfield code="8">1</subfield>
    <subfield code="9">9427</subfield>
    <subfield code="a">01</subfield>
    <subfield code="b">01</subfield>
    <subfield code="c">online</subfield>
    <subfield code="d">2025-08-08</subfield>
    <subfield code="l">0</subfield>
    <subfield code="p">1000020178644</subfield>
    <subfield code="r">2025-08-08 00:00:00</subfield>
    <subfield code="w">2025-08-08</subfield>
    <subfield code="y">INF</subfield>
  </datafield>
</record>
