En el Blog de "Sergio Hernando - Seguridad de la Información y Auditoría de Sistemas" se encuentra publicado desde hace un tiempo una guía de Auditoría de sistemas UNIX en español.
Para acceder a los distintos partes de la guía ingresar a los siguientes link:
- Parte 1. La Piedra Rosetta UNIX
- Parte 2. Identificación del sistema
- Parte 3. El nivel de parche
- Parte 4. Los permisos de los ficheros del directorio /etc
- Parte 5. Procesos en ejecución
- Parte 6. Compiladores en máquinas de producción
- Parte 7. Autorizaciones cron
- Parte 8. Variables de entorno
- Parte 9. Ficheros ocultos
- Parte 10. Ficheros con sticky bit
- Parte 11. Ficheros con bit setgid y setuid
- Parte 12. Ficheros .netrc
- Parte 13. Ficheros sin propietario, grupo y con escritura para otros
- Parte 14. Ficheros host.equiv y .rhosts
- Parte 15. Interfaces de red
- Parte 16. Configuración de red
- Parte 17. Rutas del sistema
- Parte 18. Servicios de red candidatos a la desactivación
- Parte 19. TCP Wrappers
- Parte 20. Conexiones remotas de root
- Parte 21. El servicio finger
- Parte 22. Servicios FTP
- Parte 23. Servidores de correo
- Parte 24. Usuarios y grupos
- Parte 25. Registros de auditoría
No hay comentarios:
Publicar un comentario