Asegurar y fortalecer Internet Information Services
Intermedio
Administrador
Windows Server
En este módulo se explica cómo implementar procedimientos recomendados de seguridad para Internet Information Services (IIS) y aplicaciones web en Windows Server. Abarca la configuración de la autenticación, la autorización y otras opciones que protegen el servidor y los sitios web.
Objetivos de aprendizaje
Después de completar este módulo, podrá:
- Configuración de los modos de autenticación de IIS
- Implementación de reglas de autorización de IIS para controlar el acceso al contenido web
- Proteja un servidor IIS mediante la eliminación de características no utilizadas, la deshabilitación de la exploración de directorios y el aislamiento de sitios
- Configuración del filtrado de solicitudes para bloquear patrones de solicitud malintencionados antes de llegar a las aplicaciones web
- Instalación y enlace de certificados SSL/TLS para configurar HTTPS
- Aplicación de TLS 1.2 y TLS 1.3 al deshabilitar protocolos en desuso y conjuntos de cifrado débiles
Requisitos previos
- Conocimientos básicos de Windows Server y sus roles y características
- Familiaridad con los servidores web y su propósito