Una de las principales preocupaciones de los administradores de servidores es mantener los equipos de manera segura y lejos de las manos inquietas de los delincuentes informáticos, pensando en ello, en este post te voy a presentar doce recomendaciones que te van a permitir asegurar los equipos:
- Mantén los sistemas operativos actualizados con las versiones más recientes y sólidas.
- Instala los últimos Service Packs del sistema operativo.
- Asegúrate de aplicar constantemente los parches de seguridad y los hotfixes.
- Elimina los controladores/drivers innecesarios.
- Desinstala software innecesario.
- No crees más de dos cuentas en el grupo de administradores.
- Desactiva o elimina las cuentas innecesarias trimestralmente.
- Elimina los servicios no esenciales.
- Desactiva cualquier servicio de archivos compartidos que no sea necesario.
- Elimina los privilegios administrativos donde no sean necesarios.
- Los servicios deben ejecutarse en cuentas con el nivel de privilegio más bajo posible.
- Implanta una sólida práctica de gestión de contraseñas.
- Habilite los registros de auditoría para registrar los intentos de inicio de sesión exitosos y fallidos, el uso de privilegios elevados y cualquier tipo de actividad no autorizada.
- Implementar la protección de archivos y directorios mediante listas de control de acceso y permisos de archivos.
- Todas las particiones del disco deben formatearse con un tipo de sistema de archivos que ofrezca funciones de cifrado (por ejemplo, NTFS en el caso de Windows).
- Configure el sistema operativo para que registre cada actividad, error y advertencia.
Estas recomendaciones son la base para ingresar en el mundo del hardening de servidores, ya que contienen las prácticas de ciberseguridad más utilizadas para proteger la información contenida en los equipos.
Siguiendo estas prácticas vas a poder estar un escalón arriba en la escalera de ciberseguridad.