APLICACIÓN DE SEGURIDAD SOBRE MICROSOFTINTERNET INFORMATION SERVICES
Autor(es):
Centro Criptológico Nacional (España)
Series Guía de Seguridad de las TICCCN-STIC 574A25Editor: España : Centro Criptológico Nacional ,2026Descripción: 98 páginas , 1 documento PDFTipo de contenido: texto (visual) Tipo de medio: electrónico
Tipo de soporte: recurso en líneaTema(s): IIS
| Tipo de ítem | Ubicación actual | Colección | Signatura | Estado | Fecha de vencimiento | Código de barras |
|---|---|---|---|---|---|---|
|
|
CDO
El Centro de Documentación del Observatorio Nacional de las Telecomunicaciones y de la Sociedad de la Información (CDO) os da la bienvenida al catálogo bibliográfico sobre recursos digitales en las materias de Tecnologías de la Información y telecomunicaciones, Servicios públicos digitales, Administración Electrónica y Economía digital.
|
Colección digital | Acceso libre online | 1000020178911 |
"La guía establece recomendaciones de seguridad para Microsoft Internet Information Services (IIS), servidor web ampliamente utilizado en entornos corporativos y administraciones públicas. Su objetivo es reforzar la protección de los servicios web alojados en esta plataforma, alineando su configuración con los requisitos del Esquema Nacional de Seguridad (ENS). El documento parte de la premisa de que los servidores web constituyen uno de los principales vectores de ataque en infraestructuras digitales expuestas a Internet.
El contenido detalla configuraciones seguras relacionadas con la gestión de identidades, control de accesos, cifrado de comunicaciones mediante protocolos seguros, registro de eventos y segmentación de servicios. También aborda la desactivación de componentes innecesarios, la protección frente a ataques comunes contra aplicaciones web y la correcta gestión de certificados digitales. La guía insiste en la importancia de aplicar el principio de mínimo privilegio y mantener actualizadas las versiones del servidor para reducir vulnerabilidades conocidas.
La guía concluye que la seguridad de los servicios web depende tanto de la configuración técnica como de la gestión continua del sistema. También recomienda integrar IIS en una estrategia global de ciberseguridad, realizar auditorías periódicas y documentar los procedimientos de configuración. Este enfoque permite mejorar la resiliencia de los servicios digitales y proteger la confidencialidad, integridad y disponibilidad de la información."
No hay comentarios en este titulo.