000 03037nam a22002897a 4500
001 00008490
003 ES-MaONT
005 20250808102244.0
008 250808s2025 sp a||||st|||f00| 0 spa d
040 _aES-MaONT
110 _aCentro Criptológico Nacional (España)
_99174
245 _aPerfilado de seguridad para distribuciones Linux (servidor o cliente)
_b: Julio 2025
_c/ Centro Criptológico Nacional
260 _a[Madrid]
_b: Centro Criptológico Nacional
_c,2025
300 _a118 páginas
_b ; 1 documento PDF
336 _2isbdcontent
_atexto (visual)
337 _2isbdmedia
_aelectrónico
338 _2rdacarrier
_arecurso en línea
490 _aGuía de Seguridad de las TIC
_vCCN-STIC 610-25
520 _aCCN-STIC-610-25: Perfilado de seguridad para distribuciones Linux es una guía técnica publicada por el Centro Criptológico Nacional (CCN) en el marco del Esquema Nacional de Seguridad (ENS), que proporciona un perfil de seguridad específico para distribuciones Linux utilizadas como servidores o estaciones cliente. Su objetivo es ayudar a las administraciones públicas y operadores críticos a aplicar una configuración segura, homogénea y alineada con los requisitos del ENS, reduciendo la superficie de ataque y mejorando la resiliencia de sistemas basados en GNU/Linux. La guía se aplica tanto a entornos físicos como virtualizados, y contempla sistemas en producción, preproducción y desarrollo. El documento establece un conjunto de medidas organizadas en bloques: control de accesos, autenticación robusta, actualización de paquetes, cifrado de sistemas de archivos, control de puertos y servicios, endurecimiento del kernel y monitorización. Se incluyen recomendaciones concretas para distribuciones como Ubuntu, Debian, CentOS y Red Hat, con referencias cruzadas al catálogo de productos de seguridad TIC aprobado por el CCN. Además, se especifican buenas prácticas para el uso de herramientas de gestión de la configuración como Ansible o scripts de refuerzo automatizado. En conclusión, esta guía forma parte del esfuerzo del CCN por mejorar la seguridad en entornos abiertos, garantizando su compatibilidad con políticas nacionales de ciberseguridad. Permite a los equipos técnicos disponer de una base común para desplegar sistemas Linux con garantías, trazabilidad y capacidad de auditoría. A través de su aplicación sistemática, las organizaciones pueden prevenir ataques, reducir errores humanos y contribuir a una cultura de seguridad por defecto en infraestructuras clave del sector público y sectores estratégicos.
650 _aCiberseguridad
_98907
650 _aTransformación Digital del Sector Público
_98943
650 _aCompetencias digitales
_95629
830 _aGuía de Seguridad de las TIC
_99242
856 _uhttps://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7305-ccn-stic-610-25-perfilado-de-seguridad-para-distribuciones-linux-servidor-o-cliente/file.html
_x0
_yAcceso a publicación
942 _2z
_cINF
999 _c8490
_d8490