Asegurar y fortalecer Internet Information Services

Intermedio
Administrador
Windows Server

En este módulo se explica cómo implementar procedimientos recomendados de seguridad para Internet Information Services (IIS) y aplicaciones web en Windows Server. Abarca la configuración de la autenticación, la autorización y otras opciones que protegen el servidor y los sitios web.

Objetivos de aprendizaje

Después de completar este módulo, podrá:

  • Configuración de los modos de autenticación de IIS
  • Implementación de reglas de autorización de IIS para controlar el acceso al contenido web
  • Proteja un servidor IIS mediante la eliminación de características no utilizadas, la deshabilitación de la exploración de directorios y el aislamiento de sitios
  • Configuración del filtrado de solicitudes para bloquear patrones de solicitud malintencionados antes de llegar a las aplicaciones web
  • Instalación y enlace de certificados SSL/TLS para configurar HTTPS
  • Aplicación de TLS 1.2 y TLS 1.3 al deshabilitar protocolos en desuso y conjuntos de cifrado débiles

Requisitos previos

  • Conocimientos básicos de Windows Server y sus roles y características
  • Familiaridad con los servidores web y su propósito