05 · Área de endurecimiento
Cuentas y privilegios
Trabajar a diario como administrador da a cualquier proceso malicioso un camino hacia root protegido por una sola contraseña. Aquí tratamos cuentas estándar frente a administradores, el endurecimiento de sudoers, Touch ID para sudo, la política de contraseñas y de bloqueo, y la elevación just-in-time.
sudoersStandard userpam_tid
Por ahora estas guías solo están publicadas en inglés. Las traducciones están en camino.
- macOS Accounts, sudo and Least Privilege: Hardening GuideInglés
Run macOS as a standard user, harden sudoers, enable Touch ID for sudo safely, disable guest and auto-login, and enforce password and screen lock policy.