El Centre Criptològic Nacional ha actualitzat la solució ROCÍO , disponible al portal del CCN-CERT, amb l'objectiu de facilitar la configuració dels dispositius de xarxa, enrutadores i commutadors de Cisco, Aruba i Allied Telesus, així com dels tallafocs Fortigate. Gràcies a ROCÍO, s'automatitzen les tasques bàsiques d'auditoria, permetent que els responsables de seguretat puguin comprovar, d'una manera ràpida, si el seu dispositiu està configurat adequadament.
El análisis del cumplimiento está basado en las normas de seguridad recogidas en las Guías CCN-STIC. En concreto, en las guies CCN-STIC-641 Seguretat en Routers Cisco, CCN-STIC-643A Seguretat en Equips de Comunicacions. Allied Telesis amb sistema operatiu AW+, CCN-STIC-644 Seguretat en equips de comunicacions Switches Cisco, CCN-STIC-647C Seguretat en commutadors HPE Aruba i CCN-STIC-650 Seguretat en tallafocs Fortigate. En aquests documents s'explica i s'ofereix una sèrie de pautes per aconseguir una configuració segura/segura dels equips de comunicacions.
Todo ello, basado en la comprobación de una serie de reglas, desarrolladas por el CCN, sobre la configuración y los resultados de ejecutar ciertos comandos en las consolas de los equipos (unas reglas que se actualizan periódicamente conforme los propios fabricantes desarrollan sus sistemas operativos y crean nuevas funcionalidades).
La solució es proporciona com una interfície web en la qual es permet emmagatzemar configuracions, seleccionar diferents paquets de regles i generar informes de compliment.
Per accedir al servei es requereix instal·lar un certificat de seguretat en el navegador, que ha de sol·licitar-se en el correu de contacte rocio@ccn-cert.cni.es , indicant nom, telèfon de contacte i organisme sol·licitant.
ROCÍO és una més de les solucions pròpies d'auditoria del Centre Criptològic Nacional que, juntament amb ANA (Automatització i Normalització d'Auditorias), PILAR (Anàlisi i Gestió de Riscos), CLARA (Auditoria de Compliment ENS/STIC en Sistemes Windows) i INES (Informe d'Estat de Seguretat en l'ENS), cerca facilitar l'anàlisi d'equips i sistemes a tots els responsables de seguretat.