El cifrado de disco protege los datos en reposo: convierte todo el contenido del disco en información ilegible que solo puede descifrarse con la clave correcta. Así, si el equipo o el disco son robados, los datos permanecen inaccesibles aunque se extraiga el disco y se conecte a otra máquina.
Los CIS Benchmarks son guías de configuración segura, consensuadas por la industria, que indican paso a paso cómo endurecer (hardening) sistemas operativos, servidores y aplicaciones. Convierten la seguridad en algo sistemático y verificable.
Cifrado de disco — herramientas por sistema:
| Sistema | Herramienta |
|---|---|
| Windows | BitLocker |
| Linux | LUKS (dm-crypt) |
| macOS | FileVault |
Puntos clave:
- Protege frente a robo o pérdida física del dispositivo.
- No protege contra ataques cuando el sistema está encendido y desbloqueado (ahí los datos ya están descifrados en uso).
- Suele apoyarse en un chip TPM para almacenar la clave de forma segura.
CIS Benchmarks — qué aportan:
- Publicados por el Center for Internet Security (CIS).
- Cubren sistemas operativos (Windows, Linux), nube, navegadores, bases de datos, etc.
- Cada recomendación incluye: justificación, cómo aplicarla y cómo auditarla.
- Suelen ofrecer niveles (ej. Nivel 1: seguridad básica sin afectar funcionalidad; Nivel 2: más estricto, para entornos sensibles).
Otras referencias de hardening: las guías STIG (del Departamento de Defensa de EE. UU.) y los baselines de seguridad de cada fabricante.
Por qué importan en conjunto:
| Medida | Protege |
|---|---|
| Cifrado de disco | Los datos ante robo físico (confidencialidad) |
| CIS Benchmarks | La configuración del sistema (hardening verificable) |
Ambos son piezas habituales en auditorías y en marcos de cumplimiento (ISO 27001, PCI DSS), que se ven en el pilar de GRC.
Este tema cierra el pilar aplicando el cifrado (Criptografía) y el hardening / mínimo privilegio a la protección real de un sistema operativo.