<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>Aplicación de seguridad sobre Windows Server  Update Services (WSUS)</title>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (España)‏</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">es</placeTerm>
    </place>
    <place>
      <placeTerm type="text">España</placeTerm>
    </place>
    <publisher>: Centro Criptológico Nacional</publisher>
    <dateIssued>,2026</dateIssued>
    <dateIssued encoding="marc">2026</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">print</form>
    <extent>68 páginas , 1 documento PDF</extent>
  </physicalDescription>
  <abstract>"La guía establece medidas de seguridad para la correcta configuración y uso de Windows Server Update Services (WSUS), herramienta destinada a la gestión centralizada de actualizaciones en entornos Microsoft. El documento se enmarca en las recomendaciones del Esquema Nacional de Seguridad (ENS) y está orientado a administraciones públicas y organizaciones que gestionan infraestructuras críticas. Su objetivo es minimizar vulnerabilidades derivadas de una gestión inadecuada de parches y actualizaciones de seguridad.

El contenido detalla configuraciones recomendadas, segmentación de red, control de accesos, protección de comunicaciones y supervisión del servicio. Se subraya la importancia de mantener actualizados los sistemas como primera línea de defensa frente a amenazas avanzadas. También se incluyen directrices para asegurar la integridad de los paquetes de actualización y evitar manipulaciones o accesos no autorizados al servidor de distribución.

La guía concluye que una gestión segura y estructurada de actualizaciones es un elemento clave de la ciberseguridad organizativa. Recomienda integrar WSUS en una estrategia global de gestión de vulnerabilidades, documentar procedimientos y realizar auditorías periódicas. Este enfoque contribuye a reforzar la resiliencia digital y la protección de los sistemas frente a ataques cada vez más sofisticados."
</abstract>
  <note type="statement of responsibility">/ Centro Criptológico Nacional.</note>
  <subject authority="lcsh">
    <topic>WSUS</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Gestión de Vulnerabilidades</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Microsoft</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Seguridad de Sistemas</topic>
  </subject>
  <relatedItem type="series">
    <titleInfo>
      <title>Guía de Seguridad de las TICCCN-STIC 568A25</title>
    </titleInfo>
  </relatedItem>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7355-ccn-stic-568a25-aplicacion-de-seguridad-sobre-windows-server-update-services-wsus/file.html</identifier>
  <location>
    <url displayLabel="Acceso a publicación">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7355-ccn-stic-568a25-aplicacion-de-seguridad-sobre-windows-server-update-services-wsus/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">260308</recordCreationDate>
    <recordChangeDate encoding="iso8601">20260308222143.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008786</recordIdentifier>
  </recordInfo>
</mods>
