| 000 | 03037nam a22002897a 4500 | ||
|---|---|---|---|
| 001 | 00008490 | ||
| 003 | ES-MaONT | ||
| 005 | 20250808102244.0 | ||
| 008 | 250808s2025 sp a||||st|||f00| 0 spa d | ||
| 040 | _aES-MaONT | ||
| 110 |
_aCentro Criptológico Nacional (España) _99174 |
||
| 245 |
_aPerfilado de seguridad para distribuciones Linux (servidor o cliente) _b: Julio 2025 _c/ Centro Criptológico Nacional |
||
| 260 |
_a[Madrid] _b: Centro Criptológico Nacional _c,2025 |
||
| 300 |
_a118 páginas _b ; 1 documento PDF |
||
| 336 |
_2isbdcontent _atexto (visual) |
||
| 337 |
_2isbdmedia _aelectrónico |
||
| 338 |
_2rdacarrier _arecurso en línea |
||
| 490 |
_aGuía de Seguridad de las TIC _vCCN-STIC 610-25 |
||
| 520 | _aCCN-STIC-610-25: Perfilado de seguridad para distribuciones Linux es una guía técnica publicada por el Centro Criptológico Nacional (CCN) en el marco del Esquema Nacional de Seguridad (ENS), que proporciona un perfil de seguridad específico para distribuciones Linux utilizadas como servidores o estaciones cliente. Su objetivo es ayudar a las administraciones públicas y operadores críticos a aplicar una configuración segura, homogénea y alineada con los requisitos del ENS, reduciendo la superficie de ataque y mejorando la resiliencia de sistemas basados en GNU/Linux. La guía se aplica tanto a entornos físicos como virtualizados, y contempla sistemas en producción, preproducción y desarrollo. El documento establece un conjunto de medidas organizadas en bloques: control de accesos, autenticación robusta, actualización de paquetes, cifrado de sistemas de archivos, control de puertos y servicios, endurecimiento del kernel y monitorización. Se incluyen recomendaciones concretas para distribuciones como Ubuntu, Debian, CentOS y Red Hat, con referencias cruzadas al catálogo de productos de seguridad TIC aprobado por el CCN. Además, se especifican buenas prácticas para el uso de herramientas de gestión de la configuración como Ansible o scripts de refuerzo automatizado. En conclusión, esta guía forma parte del esfuerzo del CCN por mejorar la seguridad en entornos abiertos, garantizando su compatibilidad con políticas nacionales de ciberseguridad. Permite a los equipos técnicos disponer de una base común para desplegar sistemas Linux con garantías, trazabilidad y capacidad de auditoría. A través de su aplicación sistemática, las organizaciones pueden prevenir ataques, reducir errores humanos y contribuir a una cultura de seguridad por defecto en infraestructuras clave del sector público y sectores estratégicos. | ||
| 650 |
_aCiberseguridad _98907 |
||
| 650 |
_aTransformación Digital del Sector Público _98943 |
||
| 650 |
_aCompetencias digitales _95629 |
||
| 830 |
_aGuía de Seguridad de las TIC _99242 |
||
| 856 |
_uhttps://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7305-ccn-stic-610-25-perfilado-de-seguridad-para-distribuciones-linux-servidor-o-cliente/file.html _x0 _yAcceso a publicación |
||
| 942 |
_2z _cINF |
||
| 999 |
_c8490 _d8490 |
||