Planificación de un entorno seguro
Antes de la llegada del sistema, debe haber implementadas directrices de seguridad. Después de
la llegada del sistema, las directrices de seguridad deben revisarse y ajustarse periódicamente
para adaptarse a los requisitos de seguridad de la organización. Utilice la información de esta
sección antes de la instalación y la configuración de un servidor y los equipos relacionados, y
durante estas tareas.
En esta sección, se tratan los siguientes temas:
"Protección mediante contraseñas" [13]
■
"Directrices de seguridad del sistema operativo" [14]
■
"Puertos y conmutadores de red" [14]
■
"Seguridad de VLAN" [15]
■
"Seguridad de Infiniband" [16]
■
Póngase en contacto con el responsable de la seguridad de TI para conocer los requisitos de
seguridad adicionales relacionados con el sistema y el entorno específico.
Protección mediante contraseñas
Las contraseñas son un aspecto importante de la seguridad, ya que una contraseña mal elegida
puede originar el acceso no autorizado a los recursos de la empresa. La implementación de
mejores prácticas de gestión de contraseñas garantiza que los usuarios cumplan con un conjunto
de directrices para crear y proteger sus contraseñas. Los componentes típicos de una política de
contraseñas deben definir:
Longitud y seguridad de la contraseña
■
Duración de la contraseña
■
Práctica común de la contraseña
■
Aplique las siguientes prácticas estándar para la creación de contraseñas complejas y seguras:
No cree una contraseña que contenga el nombre de usuario, el nombre del empleado o
■
apellidos.
No elija contraseñas que se adivinen fácilmente.
■
No cree contraseñas que contengan una cadena consecutiva de números, como 12345.
■
Planificación de un entorno seguro
13