Introducción
En la administración de sistemas y la ciberseguridad, una línea base de seguridad (security baseline) es un nivel estandarizado de configuración de seguridad mínima para un sistema o red. Establecer líneas base es un paso fundamental para endurecer los sistemas, reducir la superficie de ataque y garantizar una postura de seguridad coherente en toda una organización. Los controles de cumplimiento (compliance controls) son los mecanismos y procedimientos utilizados para verificar que estas líneas base se cumplen y se mantienen.
En este laboratorio, obtendrá experiencia práctica con estos conceptos en un sistema Linux. Aprenderá a definir una línea base de seguridad simple para nuevas cuentas de usuario, verificar que la línea base se aplica correctamente y configurar el Demonio de Auditoría de Linux (auditd) para monitorear archivos de configuración críticos en busca de cambios no autorizados. Este proceso es crucial para mantener la integridad del sistema y cumplir con los requisitos de cumplimiento normativo.
Al final de este laboratorio, usted será capaz de:
- Modificar la configuración predeterminada de usuarios a nivel de sistema.
- Crear nuevos usuarios que cumplan con una línea base de seguridad definida.
- Verificar el cumplimiento utilizando comandos estándar de Linux.
- Configurar
auditdpara detectar cambios en archivos críticos. - Buscar y revisar registros de auditoría para eventos de seguridad.



