| 000 | 02739nam a22003137i 4500 | ||
|---|---|---|---|
| 001 | 00008788 | ||
| 003 | ES-MaONT | ||
| 005 | 20260308224352.0 | ||
| 008 | 260308s2026 es a|||| |||| 00| 0 spa d | ||
| 040 | _aES-MaONT | ||
| 110 | 2 |
_9975 _aCentro Criptológico Nacional (España) |
|
| 245 | 0 | 0 |
_aAPLICACIÓN DE SEGURIDAD SOBRE MICROSOFTINTERNET INFORMATION SERVICES _c/ Centro Criptológico Nacional |
| 260 |
_aEspaña _b: Centro Criptológico Nacional _c,2026 |
||
| 300 |
_a98 páginas _b, 1 documento PDF |
||
| 336 |
_2isbdcontent _atexto (visual) |
||
| 337 |
_2isbdmedia _aelectrónico |
||
| 338 |
_2rdacarrier _arecurso en línea |
||
| 490 | 0 | _aGuía de Seguridad de las TICCCN-STIC 574A25 | |
| 520 | 3 | _a"La guía establece recomendaciones de seguridad para Microsoft Internet Information Services (IIS), servidor web ampliamente utilizado en entornos corporativos y administraciones públicas. Su objetivo es reforzar la protección de los servicios web alojados en esta plataforma, alineando su configuración con los requisitos del Esquema Nacional de Seguridad (ENS). El documento parte de la premisa de que los servidores web constituyen uno de los principales vectores de ataque en infraestructuras digitales expuestas a Internet. El contenido detalla configuraciones seguras relacionadas con la gestión de identidades, control de accesos, cifrado de comunicaciones mediante protocolos seguros, registro de eventos y segmentación de servicios. También aborda la desactivación de componentes innecesarios, la protección frente a ataques comunes contra aplicaciones web y la correcta gestión de certificados digitales. La guía insiste en la importancia de aplicar el principio de mínimo privilegio y mantener actualizadas las versiones del servidor para reducir vulnerabilidades conocidas. La guía concluye que la seguridad de los servicios web depende tanto de la configuración técnica como de la gestión continua del sistema. También recomienda integrar IIS en una estrategia global de ciberseguridad, realizar auditorías periódicas y documentar los procedimientos de configuración. Este enfoque permite mejorar la resiliencia de los servicios digitales y proteger la confidencialidad, integridad y disponibilidad de la información." | |
| 650 | 0 |
_910278 _aIIS |
|
| 650 | 0 |
_910279 _aServidor Web |
|
| 650 | 0 |
_910238 _aCifrado |
|
| 650 | 0 |
_910235 _aConfiguración Segura |
|
| 650 | 0 |
_910234 _aControl de Accesos |
|
| 650 | 0 |
_910280 _aCertificados Digitales |
|
| 856 | 4 | 0 |
_uhttps://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7353-ccn-stic-574a25-aplicacion-de-seguridad-sobre-microsoft-internet-information-services/file.html _x0 _yAcceso a publicación |
| 942 |
_2z _cINF |
||
| 999 |
_c8788 _d8788 |
||