NOTICIAS

Disponibles las nuevas guías CCN-STIC de configuración segura para varios servicios Azure de Microsoft

 

  • Estos documentos se pueden consultar en la parte pública del portal del CCN-CERT.
  • El objetivo de las guías CCN-STIC 884B, 884C y 884D es indicar los pasos a seguir para la configuración y utilización segura de: Azure Kubernetes Services, Azure SQL Database y Azure Cognitive Services, respectivamente.
  • El despliegue, configuración y uso de los tres servicios de Azure son los principales contenidos incluidos en estos documentos elaborados por el Centro Criptológico Nacional (CCN).

El CCN-CERT del Centro Criptológico Nacional ha publicado tres nuevas Guías CCN-STIC de configuración segura para desplegar, configurar y usar diferentes servicios de Microsoft. Estos documentos se pueden consultar en la parte pública de su portal web.

El primero de los documentos es el CCN-STIC-884B corresponde con la Guía de configuración segura para Azure Kubernetes Services. En ella se indican los pasos a seguir para la configuración segura de Azure Kubernetes cumpliendo con los requisitos de seguridad para el orquestador de contenedores. Por su parte, las Guías CCN-STIC-884C y CCN-STIC-884D incluyen recomendaciones de seguridad y los pasos necesarios para la utilización del servicio Azure SQL Database y Azure Cognitive Services, respectivamente, cumpliendo con los requisitos necesarios del Esquema Nacional de Seguridad (ENS) en su categoría ALTA.

En cuanto a los contenidos de estos documentos, en las guías sobre Azure Kubernetes y Azure SQL Dabase se explican los prerrequisitos para el despliegue del servicio en Windows y Linux, cómo proceder con el mismo y qué configuraciones llevar a cabo, como el control de acceso y la explotación. Asimismo, se detallan diversas medidas de protección para las comunicaciones y la información.

Por último, los principales apartados que se incluyen en la guía sobre Azure Cognitive Services son las funcionalidades del servicio, su despliegue y configuración, este último con información sobre el control de acceso y la explotación. Todos estos documentos finalizan con un cuadro resumen de seguridad con configuraciones a aplicar para la protección del servicio, donde la organización puede valorar qué medidas de las propuestas se cumplen.

Descarga las guías aquí:

CCN-STIC-884B

CCN-STIC-884C

CCN-STIC-884D

Fuente: CCN-CERT

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.