[[hack_roadmap-0|Up]] ====== Hardening de Sistemas Operativos ====== El hardening de sistemas operativos es el proceso de asegurar un sistema mediante la reducción de su superficie de ataque, lo que implica la configuración y protección del sistema contra amenazas y vulnerabilidades. A continuación, se describen los pasos y prácticas esenciales para el hardening de sistemas operativos tanto en entornos Linux como Windows. ===== Actualizaciones y Parches ===== ==== Conceptos Clave ==== * **Actualizaciones de Software:** Mantener el sistema y sus aplicaciones actualizadas para protegerse contra vulnerabilidades conocidas. * **Parches de Seguridad:** Correcciones específicas proporcionadas por los proveedores para solucionar fallos de seguridad. ==== Tareas Comunes ==== * **Linux:** * Actualizar el sistema: sudo apt update && sudo apt upgrade # Debian/Ubuntu sudo yum update # RHEL/CentOS * **Windows:** * Instalar actualizaciones: wuauclt.exe /updatenow ==== Recursos ==== * [[https://www.linux.com/training-tutorials/applying-updates-and-patches/|Linux Updates and Patches]] * [[https://support.microsoft.com/en-us/help/12373/windows-update-faq|Windows Update Documentation]] ===== Gestión de Usuarios y Permisos ===== ==== Conceptos Clave ==== * **Principio de Menor Privilegio:** Otorgar a los usuarios solo los permisos necesarios para realizar sus tareas. * **Control de Acceso:** Gestionar quién puede acceder y modificar qué en el sistema. ==== Tareas Comunes ==== * **Linux:** * Crear usuarios con privilegios mínimos: sudo adduser [nombre_usuario] * Gestionar permisos: chmod 700 [directorio] chown [usuario]:[grupo] [archivo] * **Windows:** * Configurar permisos mediante el Explorador de Windows. * Utilizar ''icacls'' para gestionar permisos desde la línea de comandos: icacls [archivo_o_carpeta] /grant [usuario]:[permisos] ==== Recursos ==== * [[https://www.tldp.org/LDP/sag/html/user-management.html|Linux User Management and Permissions]] * [[https://docs.microsoft.com/en-us/windows/win32/secauthz/access-control-lists|Windows Access Control Lists]] ===== Configuración de Firewall y Control de Tráfico de Red ===== ==== Conceptos Clave ==== * **Firewalls:** Herramientas que controlan el tráfico de red entrante y saliente según reglas de seguridad definidas. * **Segmentación de Red:** Dividir la red en segmentos para mejorar la seguridad y el rendimiento. ==== Tareas Comunes ==== * **Linux:** * Configurar ''ufw'' (Uncomplicated Firewall): sudo ufw enable sudo ufw allow [puerto] * Configurar ''iptables'': sudo iptables -A INPUT -p tcp --dport [puerto] -j ACCEPT * **Windows:** * Configurar el Firewall de Windows: netsh advfirewall set allprofiles state on netsh advfirewall firewall add rule name="[nombre_regla]" dir=in action=allow protocol=TCP localport=[puerto] ==== Recursos ==== * [[https://help.ubuntu.com/community/UFW|UFW Documentation]] * [[https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-firewall/windows-firewall-with-advanced-security|Windows Firewall with Advanced Security]] ===== Deshabilitación de Servicios Innecesarios ===== ==== Conceptos Clave ==== * **Reducción de la Superficie de Ataque:** Deshabilitar servicios y aplicaciones innecesarias para minimizar las posibles vías de ataque. ==== Tareas Comunes ==== * **Linux:** * Listar servicios activos: sudo systemctl list-unit-files --type=service * Deshabilitar un servicio: sudo systemctl disable [nombre_servicio] sudo systemctl stop [nombre_servicio] * **Windows:** * Gestionar servicios: services.msc * Deshabilitar un servicio: sc config [nombre_servicio] start= disabled sc stop [nombre_servicio] ==== Recursos ==== * [[https://www.freedesktop.org/wiki/Software/systemd/|Linux Systemd Management]] * [[https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/sc-config|Windows Service Management]] ===== Seguridad en la Configuración del Sistema ===== ==== Conceptos Clave ==== * **Políticas de Seguridad:** Conjuntos de reglas y configuraciones que definen cómo se deben proteger los sistemas. * **Registro de Eventos:** Mantener un registro de eventos del sistema para monitorear y auditar actividades. ==== Tareas Comunes ==== * **Linux:** * Configurar políticas de seguridad en ''/etc/security/limits.conf''. * Implementar logging centralizado con ''rsyslog''. * **Windows:** * Configurar políticas de seguridad mediante el Editor de Políticas de Grupo (''gpedit.msc''). * Configurar el registro de eventos: eventvwr.msc ==== Recursos ==== * [[https://www.cyberciti.biz/tips/linux-security.html|Linux Security Hardening]] * [[https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-security-baselines|Windows Security Hardening]] ===== Implementación de Sistemas de Detección y Prevención de Intrusos ===== ==== Conceptos Clave ==== * **IDS (Sistema de Detección de Intrusos):** Detecta actividades sospechosas en el sistema. * **IPS (Sistema de Prevención de Intrusos):** No solo detecta, sino que también toma medidas para prevenir actividades sospechosas. ==== Tareas Comunes ==== * **Linux:** * Implementar ''Snort'' como IDS: sudo apt install snort sudo snort -A console -q -c /etc/snort/snort.conf -i eth0 * **Windows:** * Configurar Windows Defender Advanced Threat Protection (ATP). ==== Recursos ==== * [[https://www.snort.org/documents|Snort Documentation]] * [[https://docs.microsoft.com/en-us/windows/security/threat-protection/microsoft-defender-atp/|Windows Defender ATP]] ===== Cifrado y Protección de Datos ===== ==== Conceptos Clave ==== * **Cifrado:** Proteger datos sensibles mediante técnicas criptográficas. * **Protección de Datos:** Implementar medidas para asegurar que los datos no sean accesibles sin autorización. ==== Tareas Comunes ==== * **Linux:** * Cifrar particiones con ''LUKS'': sudo cryptsetup luksFormat /dev/sdX sudo cryptsetup luksOpen /dev/sdX nombre_cifrado * **Windows:** * Utilizar BitLocker para cifrar unidades: control /name Microsoft.BitLockerDriveEncryption ==== Recursos ==== * [[https://gitlab.com/cryptsetup/cryptsetup/-/wikis/FrequentlyAskedQuestions|Linux LUKS Encryption]] * [[https://docs.microsoft.com/en-us/windows/security/information-protection/bitlocker/bitlocker-overview|Windows BitLocker]] ====== Conclusión ====== El hardening de sistemas operativos es un componente esencial de la seguridad informática, que implica múltiples niveles de protección, desde la actualización y parches del sistema hasta la configuración avanzada de seguridad y el uso de herramientas de detección y prevención de intrusos. Al implementar estas prácticas y utilizar los recursos proporcionados, los administradores de sistemas pueden mejorar significativamente la seguridad de sus entornos y reducir el riesgo de ataques y vulnerabilidades. ===== Recursos Adicionales ===== * [[https://www.cisecurity.org/cis-benchmarks/|CIS Benchmarks]] (CIS)