<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>APLICACIÓN DE SEGURIDAD SOBRE MICROSOFTINTERNET INFORMATION SERVICES</title>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (España)‏</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">es</placeTerm>
    </place>
    <place>
      <placeTerm type="text">España</placeTerm>
    </place>
    <publisher>: Centro Criptológico Nacional</publisher>
    <dateIssued>,2026</dateIssued>
    <dateIssued encoding="marc">2026</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">print</form>
    <extent>98 páginas , 1 documento PDF</extent>
  </physicalDescription>
  <abstract>"La guía establece recomendaciones de seguridad para Microsoft Internet Information Services (IIS), servidor web ampliamente utilizado en entornos corporativos y administraciones públicas. Su objetivo es reforzar la protección de los servicios web alojados en esta plataforma, alineando su configuración con los requisitos del Esquema Nacional de Seguridad (ENS). El documento parte de la premisa de que los servidores web constituyen uno de los principales vectores de ataque en infraestructuras digitales expuestas a Internet.

El contenido detalla configuraciones seguras relacionadas con la gestión de identidades, control de accesos, cifrado de comunicaciones mediante protocolos seguros, registro de eventos y segmentación de servicios. También aborda la desactivación de componentes innecesarios, la protección frente a ataques comunes contra aplicaciones web y la correcta gestión de certificados digitales. La guía insiste en la importancia de aplicar el principio de mínimo privilegio y mantener actualizadas las versiones del servidor para reducir vulnerabilidades conocidas.

La guía concluye que la seguridad de los servicios web depende tanto de la configuración técnica como de la gestión continua del sistema. También recomienda integrar IIS en una estrategia global de ciberseguridad, realizar auditorías periódicas y documentar los procedimientos de configuración. Este enfoque permite mejorar la resiliencia de los servicios digitales y proteger la confidencialidad, integridad y disponibilidad de la información."
</abstract>
  <note type="statement of responsibility">/ Centro Criptológico Nacional</note>
  <subject authority="lcsh">
    <topic>IIS</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Servidor Web</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Cifrado</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Configuración Segura</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Control de Accesos</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Certificados Digitales</topic>
  </subject>
  <relatedItem type="series">
    <titleInfo>
      <title>Guía de Seguridad de las TICCCN-STIC 574A25</title>
    </titleInfo>
  </relatedItem>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7353-ccn-stic-574a25-aplicacion-de-seguridad-sobre-microsoft-internet-information-services/file.html</identifier>
  <location>
    <url displayLabel="Acceso a publicación">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7353-ccn-stic-574a25-aplicacion-de-seguridad-sobre-microsoft-internet-information-services/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">260308</recordCreationDate>
    <recordChangeDate encoding="iso8601">20260308224352.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008788</recordIdentifier>
  </recordInfo>
</mods>
