10. Deshabilitar por defecto la función Wake on LAN para evitar que los equipos se enciendan remotamente. 11. Implementar reglas de filtrados de contenido mediante proxys en la red interna. 12. Establecer listas blancas de acceso a páginas web. 13. Realizar un fortalecimiento de los servidores (hardening), implementar firewall de host, restringir todos los accesos innecesarios, abrir solo los puertos requeridos. 14. Hacer uso de herramientas de bloqueo y prevención, como anti-ransom, filtros antispam, anti-malware, antivirus y bloqueadores JavaScript. 15. Establecer polı́ticas de seguridad en los servidores para impedir la ejecución de programas utilizados por el malware. 16. Priorizar el uso de servidores virtualizados que permitan escalabilidad y disponibilidad. 17. Utilizar comunicaciones cifradas entre servidores y entre aplicaciones. 18. Implementar protocolos de autenticación segura para identificación y autorización de usuarios en las redes, con asignación de roles, privilegios y permisos. 19. Actualizar a las últimas versiones con los parches de seguridad mas recientes de los sistemas operativos, controladores de software (drivers) y aplicaciones. 20. Utilizar servidores de correo institucional. Evitar utilizar servidores de correo comerciales. Configurar el SMTP para que únicamente reciba correo de dominios válidos. Utilizar cuentas de usuario autenticadas para prevenir y controlar suplantación de correo. En lo posible hacer uso de las aplicaciones anti-spam. 21. Utilizar sistemas operativos que reciban actualizaciones continuas y permitan la revisión de su código fuente. Priorizar la migración y el uso de sistemas operativos GNU/Linux y Software Libre. 22. Restringir el acceso a servicios web públicos, mediante filtros geográficos de acceso el contenido. 23. Utilizar contraseñas únicas por cada servidor o software que se administre. 24. Implementar bloqueadores JavaScript en el navegador, mostrar extensiones de archivos, utilizar herramientas a Anti-Ransom a nivel de host de usuarios. 25. Capacitar a los usuarios en identificación de amenazas, buenas prácticas de seguridad informática y respuesta ante incidentes. 26. Definir una polı́tica de contraseñas utilizando una serie de palabras inconexas en lugar de una única palabra cuando sea posible. Utilizar contraseñas con números y caracteres especiales. Revisar la fortaleza de seguridad de las contraseñas. 27. Priorizar el uso de distintos factores de autenticación en sistemas y software desarrollados. 2

Select target paragraph3