[[hack_roadmap-0|Up]]
====== Hardening de Sistemas Operativos ======
El hardening de sistemas operativos es el proceso de asegurar un sistema
mediante la reducción de su superficie de ataque, lo que implica la
configuración y protección del sistema contra amenazas y vulnerabilidades. A
continuación, se describen los pasos y prácticas esenciales para el hardening de
sistemas operativos tanto en entornos Linux como Windows.
===== Actualizaciones y Parches =====
==== Conceptos Clave ====
* **Actualizaciones de Software:** Mantener el sistema y sus aplicaciones actualizadas para protegerse contra vulnerabilidades conocidas.
* **Parches de Seguridad:** Correcciones específicas proporcionadas por los proveedores para solucionar fallos de seguridad.
==== Tareas Comunes ====
* **Linux:**
* Actualizar el sistema:
sudo apt update && sudo apt upgrade # Debian/Ubuntu
sudo yum update # RHEL/CentOS
* **Windows:**
* Instalar actualizaciones:
wuauclt.exe /updatenow
==== Recursos ====
* [[https://www.linux.com/training-tutorials/applying-updates-and-patches/|Linux Updates and Patches]]
* [[https://support.microsoft.com/en-us/help/12373/windows-update-faq|Windows Update Documentation]]
===== Gestión de Usuarios y Permisos =====
==== Conceptos Clave ====
* **Principio de Menor Privilegio:** Otorgar a los usuarios solo los permisos necesarios para realizar sus tareas.
* **Control de Acceso:** Gestionar quién puede acceder y modificar qué en el sistema.
==== Tareas Comunes ====
* **Linux:**
* Crear usuarios con privilegios mínimos:
sudo adduser [nombre_usuario]
* Gestionar permisos:
chmod 700 [directorio]
chown [usuario]:[grupo] [archivo]
* **Windows:**
* Configurar permisos mediante el Explorador de Windows.
* Utilizar ''icacls'' para gestionar permisos desde la línea de comandos:
icacls [archivo_o_carpeta] /grant [usuario]:[permisos]
==== Recursos ====
* [[https://www.tldp.org/LDP/sag/html/user-management.html|Linux User Management and Permissions]]
* [[https://docs.microsoft.com/en-us/windows/win32/secauthz/access-control-lists|Windows Access Control Lists]]
===== Configuración de Firewall y Control de Tráfico de Red =====
==== Conceptos Clave ====
* **Firewalls:** Herramientas que controlan el tráfico de red entrante y saliente según reglas de seguridad definidas.
* **Segmentación de Red:** Dividir la red en segmentos para mejorar la seguridad y el rendimiento.
==== Tareas Comunes ====
* **Linux:**
* Configurar ''ufw'' (Uncomplicated Firewall):
sudo ufw enable
sudo ufw allow [puerto]
* Configurar ''iptables'':
sudo iptables -A INPUT -p tcp --dport [puerto] -j ACCEPT
* **Windows:**
* Configurar el Firewall de Windows:
netsh advfirewall set allprofiles state on
netsh advfirewall firewall add rule name="[nombre_regla]" dir=in action=allow protocol=TCP localport=[puerto]
==== Recursos ====
* [[https://help.ubuntu.com/community/UFW|UFW Documentation]]
* [[https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-firewall/windows-firewall-with-advanced-security|Windows Firewall with Advanced Security]]
===== Deshabilitación de Servicios Innecesarios =====
==== Conceptos Clave ====
* **Reducción de la Superficie de Ataque:** Deshabilitar servicios y aplicaciones innecesarias para minimizar las posibles vías de ataque.
==== Tareas Comunes ====
* **Linux:**
* Listar servicios activos:
sudo systemctl list-unit-files --type=service
* Deshabilitar un servicio:
sudo systemctl disable [nombre_servicio]
sudo systemctl stop [nombre_servicio]
* **Windows:**
* Gestionar servicios:
services.msc
* Deshabilitar un servicio:
sc config [nombre_servicio] start= disabled
sc stop [nombre_servicio]
==== Recursos ====
* [[https://www.freedesktop.org/wiki/Software/systemd/|Linux Systemd Management]]
* [[https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/sc-config|Windows Service Management]]
===== Seguridad en la Configuración del Sistema =====
==== Conceptos Clave ====
* **Políticas de Seguridad:** Conjuntos de reglas y configuraciones que definen cómo se deben proteger los sistemas.
* **Registro de Eventos:** Mantener un registro de eventos del sistema para monitorear y auditar actividades.
==== Tareas Comunes ====
* **Linux:**
* Configurar políticas de seguridad en ''/etc/security/limits.conf''.
* Implementar logging centralizado con ''rsyslog''.
* **Windows:**
* Configurar políticas de seguridad mediante el Editor de Políticas de Grupo (''gpedit.msc'').
* Configurar el registro de eventos:
eventvwr.msc
==== Recursos ====
* [[https://www.cyberciti.biz/tips/linux-security.html|Linux Security Hardening]]
* [[https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-security-baselines|Windows Security Hardening]]
===== Implementación de Sistemas de Detección y Prevención de Intrusos =====
==== Conceptos Clave ====
* **IDS (Sistema de Detección de Intrusos):** Detecta actividades sospechosas en el sistema.
* **IPS (Sistema de Prevención de Intrusos):** No solo detecta, sino que también toma medidas para prevenir actividades sospechosas.
==== Tareas Comunes ====
* **Linux:**
* Implementar ''Snort'' como IDS:
sudo apt install snort
sudo snort -A console -q -c /etc/snort/snort.conf -i eth0
* **Windows:**
* Configurar Windows Defender Advanced Threat Protection (ATP).
==== Recursos ====
* [[https://www.snort.org/documents|Snort Documentation]]
* [[https://docs.microsoft.com/en-us/windows/security/threat-protection/microsoft-defender-atp/|Windows Defender ATP]]
===== Cifrado y Protección de Datos =====
==== Conceptos Clave ====
* **Cifrado:** Proteger datos sensibles mediante técnicas criptográficas.
* **Protección de Datos:** Implementar medidas para asegurar que los datos no sean accesibles sin autorización.
==== Tareas Comunes ====
* **Linux:**
* Cifrar particiones con ''LUKS'':
sudo cryptsetup luksFormat /dev/sdX
sudo cryptsetup luksOpen /dev/sdX nombre_cifrado
* **Windows:**
* Utilizar BitLocker para cifrar unidades:
control /name Microsoft.BitLockerDriveEncryption
==== Recursos ====
* [[https://gitlab.com/cryptsetup/cryptsetup/-/wikis/FrequentlyAskedQuestions|Linux LUKS Encryption]]
* [[https://docs.microsoft.com/en-us/windows/security/information-protection/bitlocker/bitlocker-overview|Windows BitLocker]]
====== Conclusión ======
El hardening de sistemas operativos es un componente esencial de la seguridad
informática, que implica múltiples niveles de protección, desde la actualización
y parches del sistema hasta la configuración avanzada de seguridad y el uso de
herramientas de detección y prevención de intrusos. Al implementar estas
prácticas y utilizar los recursos proporcionados, los administradores de
sistemas pueden mejorar significativamente la seguridad de sus entornos y
reducir el riesgo de ataques y vulnerabilidades.
===== Recursos Adicionales =====
* [[https://www.cisecurity.org/cis-benchmarks/|CIS Benchmarks]] (CIS)