Saltar al contenido
1. Hardening de Sistemas Operativos
Windows Server
- Configuración inicial
- Deshabilitar servicios innecesarios (Print Spooler, SMBv1)
- Implementar LSA Protection
- Configurar AppLocker
- Políticas de seguridad
- Contraseñas complejas (14+ caracteres)
- Bloqueo de cuenta tras 5 intentos fallidos
- Tiempo máximo de sesión: 8 horas
2. Hardening de Redes
- Segmentación VLAN por departamentos
- Reglas firewall específicas (denegar por defecto)
- Deshabilitar protocolos inseguros (Telnet, FTP)
3. Hardening de Aplicaciones
- Configuración segura de bases de datos:
- Eliminar cuentas por defecto
- Encriptar conexiones TLS
- Restringir permisos al mínimo necesario