Local cover image
Local cover image

APLICACIÓN DE SEGURIDAD SOBRE MICROSOFTINTERNET INFORMATION SERVICES / Centro Criptológico Nacional

By: Series: Guía de Seguridad de las TICCCN-STIC 574A25Publication details: España : Centro Criptológico Nacional ,2026Description: 98 páginas , 1 documento PDFContent type:
  • texto (visual)
Media type:
  • electrónico
Carrier type:
  • recurso en línea
Subject(s):
Online resources:
Abstract: "La guía establece recomendaciones de seguridad para Microsoft Internet Information Services (IIS), servidor web ampliamente utilizado en entornos corporativos y administraciones públicas. Su objetivo es reforzar la protección de los servicios web alojados en esta plataforma, alineando su configuración con los requisitos del Esquema Nacional de Seguridad (ENS). El documento parte de la premisa de que los servidores web constituyen uno de los principales vectores de ataque en infraestructuras digitales expuestas a Internet. El contenido detalla configuraciones seguras relacionadas con la gestión de identidades, control de accesos, cifrado de comunicaciones mediante protocolos seguros, registro de eventos y segmentación de servicios. También aborda la desactivación de componentes innecesarios, la protección frente a ataques comunes contra aplicaciones web y la correcta gestión de certificados digitales. La guía insiste en la importancia de aplicar el principio de mínimo privilegio y mantener actualizadas las versiones del servidor para reducir vulnerabilidades conocidas. La guía concluye que la seguridad de los servicios web depende tanto de la configuración técnica como de la gestión continua del sistema. También recomienda integrar IIS en una estrategia global de ciberseguridad, realizar auditorías periódicas y documentar los procedimientos de configuración. Este enfoque permite mejorar la resiliencia de los servicios digitales y proteger la confidencialidad, integridad y disponibilidad de la información."
Star ratings
    Average rating: 0.0 (0 votes)
Holdings
Cover image Item type Current library Home library Collection Shelving location Call number Materials specified Vol info URL Copy number Status Notes Date due Barcode Item holds Item hold queue priority Course reserves
Informes CDO Colección digital Acceso libre online 1000020178911

"La guía establece recomendaciones de seguridad para Microsoft Internet Information Services (IIS), servidor web ampliamente utilizado en entornos corporativos y administraciones públicas. Su objetivo es reforzar la protección de los servicios web alojados en esta plataforma, alineando su configuración con los requisitos del Esquema Nacional de Seguridad (ENS). El documento parte de la premisa de que los servidores web constituyen uno de los principales vectores de ataque en infraestructuras digitales expuestas a Internet.

El contenido detalla configuraciones seguras relacionadas con la gestión de identidades, control de accesos, cifrado de comunicaciones mediante protocolos seguros, registro de eventos y segmentación de servicios. También aborda la desactivación de componentes innecesarios, la protección frente a ataques comunes contra aplicaciones web y la correcta gestión de certificados digitales. La guía insiste en la importancia de aplicar el principio de mínimo privilegio y mantener actualizadas las versiones del servidor para reducir vulnerabilidades conocidas.

La guía concluye que la seguridad de los servicios web depende tanto de la configuración técnica como de la gestión continua del sistema. También recomienda integrar IIS en una estrategia global de ciberseguridad, realizar auditorías periódicas y documentar los procedimientos de configuración. Este enfoque permite mejorar la resiliencia de los servicios digitales y proteger la confidencialidad, integridad y disponibilidad de la información."

There are no comments on this title.

to post a comment.

Click on an image to view it in the image viewer

Local cover image
Share
Copyright© ONTSI. Todos los derechos reservados.
x
Esta web está utilizando la política de Cookies de la entidad pública empresarial Red.es, M.P. se detalla en el siguiente enlace: aviso-cookies. Acepto