Saltar al contenido

05 · Área de endurecimiento

Cuentas y privilegios

Trabajar a diario como administrador da a cualquier proceso malicioso un camino hacia root protegido por una sola contraseña. Aquí tratamos cuentas estándar frente a administradores, el endurecimiento de sudoers, Touch ID para sudo, la política de contraseñas y de bloqueo, y la elevación just-in-time.

sudoersStandard userpam_tid

Por ahora estas guías solo están publicadas en inglés. Las traducciones están en camino.

  1. macOS Accounts, sudo and Least Privilege: Hardening GuideInglés

    Run macOS as a standard user, harden sudoers, enable Touch ID for sudo safely, disable guest and auto-login, and enforce password and screen lock policy.

06 · SiguientePrivacidad y TCC