Cuando despliega un nuevo servidor web, ¿cuáles son las cosas estándar que instala en él y hace para configurarlo?
¿Qué cosas hace para asegurarse de que la caja esté cerrada y no se vea comprometida?
Hasta aquí:
General
- Aplicar parches de seguridad, etc.
- Ejecute el Analizador de seguridad de línea de base de Microsfot (MBSA)
- Deshabilite los algoritmos de cifrado débiles : Scott , consulte también el artículo de David Christiansen y el sitio serverniff.com
Red
- Endurecer la pila TCP / IP - K. Brian Kelley
- Tráfico de la lista blanca con una política IPSEC
- Todo NetBIOS se elimina o deshabilita
- Poner el servidor web en un grupo de trabajo (no se permite estar en un dominio)
- Usa una DMZ
IIS
- Instalar UrlScan
- Ejecute el bloqueo de IIS