

El Centro para la Seguridad en Internet (CIS) proporciona guías de configuración de seguridad completas para Red Hat Enterprise Linux (RHEL) a través de sus CIS Benchmarks. Estos benchmarks son guías de configuración de seguridad basadas en el consenso y en las mejores prácticas, desarrolladas y aceptadas por el gobierno, empresas, industria y academia. Ofrecen recomendaciones detalladas para mejorar la postura de seguridad de los sistemas RHEL, ayudando a las organizaciones a protegerse contra amenazas cibernéticas. Características y Funcionalidades Clave: - Guías Basadas en el Consenso: Desarrolladas a través de un proceso de consenso comunitario que involucra a profesionales de TI de todo el mundo, asegurando su relevancia y efectividad. - Cobertura Integral: Proporciona configuraciones de seguridad detalladas para varias versiones de RHEL, incluyendo desde RHEL 5 hasta RHEL 10. - Procedimientos de Auditoría y Remediación: Incluye pasos específicos para auditar las configuraciones actuales e implementar las medidas de seguridad recomendadas. - Múltiples Perfiles de Configuración: Ofrece varios perfiles para atender diferentes requisitos de seguridad organizacional, permitiendo flexibilidad en la implementación. Valor Principal y Problema Resuelto: Los CIS Benchmarks para Red Hat Enterprise Linux sirven como un recurso crítico para las organizaciones que buscan asegurar sus entornos RHEL. Al adherirse a estos benchmarks, las organizaciones pueden reducir sistemáticamente las vulnerabilidades, asegurar el cumplimiento con los estándares de la industria y mejorar sus defensas cibernéticas generales. Este enfoque proactivo mitiga los riesgos potenciales de seguridad, apoya el cumplimiento regulatorio y fomenta una cultura de seguridad robusta dentro de la organización.

El CIS Microsoft Windows Server 2019 Benchmark - Nivel 1 es un conjunto integral de directrices de configuración de seguridad desarrollado a través de un proceso de consenso comunitario. Estos puntos de referencia están diseñados para ayudar a las organizaciones a asegurar sus entornos de Microsoft Windows Server 2019 proporcionando recomendaciones detalladas para el endurecimiento del sistema. Al adherirse a estas directrices, las organizaciones pueden mejorar su postura de seguridad y protegerse contra diversas amenazas cibernéticas. Características y Funcionalidad Clave: - Recomendaciones de Seguridad Integrales: El punto de referencia ofrece una amplia gama de configuraciones y ajustes de seguridad específicamente adaptados para Windows Server 2019, cubriendo áreas como políticas de cuentas, políticas de auditoría y asignaciones de derechos de usuario. - Desarrollo Impulsado por la Comunidad: Desarrollado a través de un proceso de consenso que involucra a una comunidad global de expertos en TI, asegurando que las recomendaciones sean tanto prácticas como efectivas. - Actualizaciones Regulares: Los puntos de referencia se actualizan periódicamente para abordar amenazas emergentes e incorporar comentarios de la comunidad de usuarios, asegurando que las directrices sigan siendo actuales y relevantes. Valor Principal y Problema Resuelto: El valor principal del CIS Microsoft Windows Server 2019 Benchmark - Nivel 1 radica en su capacidad para proporcionar a las organizaciones un enfoque estructurado y confiable para asegurar sus entornos de Windows Server 2019. Al implementar estos puntos de referencia, las organizaciones pueden: - Mejorar la Postura de Seguridad: Aplicar prácticas reconocidas por la industria para reducir vulnerabilidades y protegerse contra posibles amenazas cibernéticas. - Lograr Cumplimiento: Cumplir con los requisitos regulatorios y de cumplimiento al adherirse a configuraciones de seguridad estandarizadas. - Simplificar la Gestión de Seguridad: Utilizar directrices claras y accionables para agilizar el proceso de asegurar los sistemas Windows Server 2019. En general, el CIS Microsoft Windows Server 2019 Benchmark - Nivel 1 sirve como un recurso valioso para las organizaciones que buscan implementar medidas de seguridad robustas y mantener una infraestructura de TI segura.

El AMI de CIS para Ubuntu Linux 20.04 LTS está reforzado de acuerdo con el Benchmark de CIS asociado que ha sido desarrollado por consenso para ser la mejor práctica de la industria para la configuración segura.

El Benchmark CIS Amazon Linux 2 STIG es una Imagen de Máquina de Amazon (AMI) endurecida en términos de seguridad, desarrollada por el Centro para la Seguridad en Internet (CIS) para su implementación en Amazon Web Services (AWS). Esta imagen preconfigurada se alinea con la Guía de Implementación Técnica de Seguridad (STIG), proporcionando a las organizaciones una base sólida para cumplir con requisitos estrictos de seguridad y cumplimiento. Al integrar los Benchmarks CIS, esta AMI ofrece una configuración segura que simplifica el proceso de lograr el cumplimiento normativo y mejora la postura general de seguridad de los sistemas que operan en Amazon Linux 2. Características y Funcionalidad Clave: - Configuración Pre-Endurecida: La imagen está preconfigurada de acuerdo con los Benchmarks CIS, asegurando una configuración segura desde el principio. - Alineación con STIG: Se adhiere a los estándares STIG, facilitando el cumplimiento con los requisitos de seguridad del Departamento de Defensa (DoD). - Actualizaciones Regulares: La AMI se parchea mensualmente en alineación con las actualizaciones del proveedor de software, manteniendo medidas de seguridad actualizadas. - Cumplimiento Simplificado: Al usar esta imagen endurecida, las organizaciones pueden reducir el tiempo y esfuerzo necesarios para configurar sistemas que cumplan con los estándares de seguridad. Valor Principal y Beneficios para el Usuario: El Benchmark CIS Amazon Linux 2 STIG aborda la necesidad crítica de entornos en la nube seguros y conformes. Al proporcionar una AMI pre-endurecida y actualizada regularmente, permite a las organizaciones: - Mejorar la Seguridad: Desplegar sistemas con una base de seguridad sólida, reduciendo vulnerabilidades y superficies de ataque potenciales. - Lograr Cumplimiento: Cumplir con los requisitos de seguridad regulatorios y organizacionales de manera más eficiente, particularmente aquellos exigidos por el DoD. - Ahorrar Tiempo y Recursos: Eliminar la necesidad de endurecimiento manual del sistema, permitiendo a los equipos de TI enfocarse en otras tareas críticas. Al aprovechar esta imagen endurecida por CIS, las organizaciones pueden construir y mantener soluciones seguras en AWS que se alineen con las mejores prácticas de la industria.

El CIS CentOS Linux 8 Benchmark - Nivel 1 es una imagen de máquina virtual endurecida en seguridad diseñada para mejorar la postura de seguridad de los sistemas CentOS Linux 8. Desarrollada por el Center for Internet Security (CIS), esta imagen está preconfigurada de acuerdo con los Benchmarks de CIS, que son prácticas recomendadas reconocidas globalmente para configuraciones de sistemas seguros. Al implementar estas directrices, las organizaciones pueden mitigar amenazas comunes de seguridad y agilizar el cumplimiento de varios estándares regulatorios. Características y Funcionalidad Clave: - Configuraciones de Seguridad Preconfiguradas: La imagen viene con configuraciones de seguridad alineadas con el CIS CentOS Linux 8 Benchmark, asegurando una defensa robusta contra vulnerabilidades. - Actualizaciones Regulares: Recibe parches mensuales en línea con las actualizaciones del proveedor, manteniendo medidas de seguridad actualizadas. - Soporte de Cumplimiento: Ayuda a las organizaciones a cumplir con los requisitos de cumplimiento para estándares como PCI DSS, FedRAMP y publicaciones de NIST. - Despliegue Consistente: Asegura configuraciones de seguridad uniformes a través de entornos de desarrollo, prueba y producción, reduciendo la deriva de configuración. - Informes Completos: Incluye informes detallados de la Herramienta de Evaluación de Configuración de CIS (CIS-CAT Pro), proporcionando información sobre el estado de seguridad del sistema. Valor Principal y Problema Resuelto: El CIS CentOS Linux 8 Benchmark - Nivel 1 aborda la necesidad crítica de configuraciones de sistemas seguras y conformes en entornos empresariales. Al ofrecer una imagen pre-endurecida, reduce significativamente el tiempo y esfuerzo requeridos para asegurar los sistemas CentOS Linux 8, disminuyendo así el riesgo de incidentes de seguridad y asegurando la adherencia a los estándares de la industria. Esta solución es particularmente valiosa para organizaciones que buscan mejorar su postura de seguridad sin comprometer la funcionalidad del sistema.

El CIS Windows Server 2012 Benchmark - Nivel 2 es un conjunto integral de directrices de seguridad desarrollado por el Center for Internet Security (CIS) para establecer una postura de configuración robusta para entornos de Microsoft Windows Server 2012. Estos puntos de referencia están diseñados para ayudar a las organizaciones a mejorar sus medidas de seguridad proporcionando recomendaciones detalladas para configuraciones, políticas y ajustes del sistema. Características y Funcionalidad Clave: - Recomendaciones de Seguridad Detalladas: El punto de referencia ofrece una guía exhaustiva sobre la configuración de varios aspectos de Windows Server 2012, incluyendo servicios del sistema, configuraciones del registro, políticas de grupo y políticas de cuentas. - Configuraciones de Seguridad de Nivel 2: Los puntos de referencia de Nivel 2 están destinados a entornos que requieren una seguridad aumentada, como aquellos que manejan datos sensibles o que operan en escenarios de alto riesgo. - Cobertura Integral: Las directrices abarcan una amplia gama de controles de seguridad, desde medidas de control de acceso hasta protección de sistemas y comunicaciones, asegurando un enfoque holístico para la seguridad del servidor. Valor Principal y Problema Resuelto: Al implementar el CIS Windows Server 2012 Benchmark - Nivel 2, las organizaciones pueden reducir significativamente las vulnerabilidades y fortalecer su defensa contra posibles amenazas cibernéticas. Estos puntos de referencia proporcionan un marco estandarizado para asegurar los sistemas Windows Server 2012, ayudando en el cumplimiento de varios requisitos regulatorios y mejores prácticas de la industria. Este enfoque proactivo para la configuración de seguridad ayuda a las organizaciones a proteger información sensible, mantener la integridad del sistema y asegurar la disponibilidad de servicios críticos.

La imagen de contenedor de nivel 1 del Benchmark de CIS NGINX en Ubuntu Linux 18.04 LTS es una imagen virtual preconfigurada diseñada para proporcionar un entorno seguro y eficiente para desplegar el servidor web NGINX. Desarrollada por el Center for Internet Security (CIS), esta imagen de contenedor integra NGINX con Ubuntu 18.04 LTS, reforzada de acuerdo con los Benchmarks de CIS, que son guías de configuración segura basadas en consenso y agnósticas de proveedores. Esta combinación asegura que las organizaciones puedan desplegar NGINX con medidas de seguridad mejoradas sin comprometer el rendimiento. Características y Funcionalidad Clave: - Seguridad Pre-Endurecida: La imagen de contenedor está configurada de acuerdo con los Benchmarks de CIS, proporcionando una base segura para los despliegues de NGINX. - Rendimiento Optimizado: NGINX es conocido por su bajo uso de memoria y alta concurrencia, ofreciendo un enfoque asincrónico y dirigido por eventos donde las solicitudes se manejan en un solo hilo. - Despliegue Flexible: Disponible como una imagen de contenedor, permite una integración sin problemas en varios entornos de nube, incluyendo AWS, Azure y Google Cloud Platform. - Estándares Impulsados por la Comunidad: Los Benchmarks de CIS son desarrollados a través de una comunidad global de expertos en TI, asegurando configuraciones de seguridad actualizadas y ampliamente aceptadas. Valor Principal y Soluciones para el Usuario: Esta imagen de contenedor aborda la necesidad crítica de despliegues de servidores web seguros y eficientes. Al combinar la optimización del rendimiento de NGINX con el endurecimiento de seguridad de CIS, las organizaciones pueden desplegar servicios web con confianza que son tanto rápidos como seguros. Esta solución es particularmente beneficiosa para equipos que buscan mejorar su postura de seguridad sin sacrificar la eficiencia computacional, proporcionando un entorno seguro y listo para usar que reduce el tiempo y esfuerzo requeridos para la configuración y endurecimiento manual.

El Benchmark de CIS para Ubuntu Linux 16.04 LTS - Nivel 1 es una Imagen de Máquina de Amazon (AMI) reforzada diseñada para mejorar la postura de seguridad de los sistemas Ubuntu 16.04 LTS. Desarrollada por el Centro para la Seguridad en Internet (CIS), esta AMI se adhiere a las directrices de configuración de seguridad de Nivel 1 descritas en el Benchmark de CIS para Ubuntu Linux 16.04 LTS. Proporciona a las organizaciones un entorno preconfigurado y seguro que se alinea con las mejores prácticas reconocidas por la industria, facilitando el cumplimiento y reduciendo el riesgo de vulnerabilidades de seguridad. Características y Funcionalidad Clave: - Configuraciones de Seguridad Preconfiguradas: La AMI viene con configuraciones de seguridad que cumplen con las recomendaciones de Nivel 1 del Benchmark de CIS, asegurando una base segura para el despliegue del sistema. - Actualizaciones Regulares: La imagen se mantiene para incluir los últimos parches y actualizaciones de seguridad, ayudando a proteger contra vulnerabilidades conocidas. - Compatibilidad: Diseñada específicamente para Ubuntu 16.04 LTS, asegura compatibilidad con aplicaciones y servicios que requieren esta versión del sistema operativo. - Facilidad de Despliegue: Disponible en el AWS Marketplace, la AMI puede ser fácilmente lanzada e integrada en entornos AWS existentes, agilizando el proceso de despliegue. Valor Principal y Problema Resuelto: Al utilizar la AMI del Benchmark de CIS para Ubuntu Linux 16.04 LTS - Nivel 1, las organizaciones pueden mejorar significativamente su postura de seguridad sin la necesidad de una configuración manual extensa. Esta solución aborda desafíos comunes de seguridad proporcionando un sistema que está pre-endurecido según las mejores prácticas establecidas, reduciendo así el tiempo y esfuerzo necesarios para lograr el cumplimiento y mitigar posibles riesgos de seguridad. Es particularmente beneficiosa para organizaciones que buscan desplegar instancias seguras de Ubuntu 16.04 LTS en la nube, asegurando una base robusta para sus aplicaciones y servicios.

El CIS Debian Linux 9 Benchmark - Nivel 1 es una Imagen de Máquina de Amazon (AMI) con seguridad reforzada, desarrollada por el Centro para la Seguridad en Internet (CIS) para su implementación en Amazon Web Services (AWS). Esta AMI está preconfigurada para alinearse con los Benchmarks de CIS, que son prácticas recomendadas reconocidas globalmente para configuraciones de sistemas seguros. Al implementar estas directrices, la imagen mejora la postura de seguridad de los entornos Debian Linux 9, ayudando a las organizaciones a cumplir con varios requisitos regulatorios y de cumplimiento. Características y Funcionalidades Clave: - Configuraciones de Seguridad Preconfiguradas: La imagen viene con configuraciones de seguridad que se adhieren a los Benchmarks de CIS, reduciendo la necesidad de configuraciones manuales y asegurando una línea base de seguridad consistente. - Actualizaciones Regulares: La AMI se actualiza mensualmente para incorporar los últimos parches de seguridad y actualizaciones del proveedor de software, manteniendo una protección continua contra amenazas emergentes. - Soporte de Cumplimiento: Al seguir los Benchmarks de CIS, la imagen ayuda a las organizaciones a lograr el cumplimiento con estándares como PCI DSS, FedRAMP y FISMA. - Medidas de Seguridad Mejoradas: El perfil de Nivel 1 se centra en configuraciones de seguridad prácticas y prudentes que proporcionan claros beneficios de seguridad sin afectar significativamente el rendimiento o la usabilidad del sistema. Valor Principal y Problema Resuelto: El CIS Debian Linux 9 Benchmark - Nivel 1 AMI aborda la necesidad crítica de entornos operativos basados en la nube seguros y conformes. Al ofrecer una imagen pre-endurecida que se alinea con estándares de seguridad reconocidos por la industria, simplifica el despliegue de sistemas seguros, reduce el tiempo y esfuerzo requeridos para configuraciones de seguridad manuales, y ayuda a las organizaciones a mitigar riesgos asociados con configuraciones incorrectas y vulnerabilidades. Esta solución es particularmente valiosa para organizaciones que buscan mejorar su postura de seguridad mientras aseguran el cumplimiento con varios marcos regulatorios.


The Center for Internet Security (CIS) is a nonprofit organization dedicated to enhancing cyber security preparedness and response through collaboration and innovation. CIS works with global communities to develop and promote the use of its well-known best practices, such as the CIS Controls and CIS Benchmarks, which help organizations safeguard their systems and data against cyber threats. The organization also operates the Multi-State Information Sharing and Analysis Center (MS-ISAC), which supports U.S. state, local, tribal, and territorial governments in improving their cybersecurity posture.