Co to jest Hardening?
Czym jest hardening?
Hardening (utwardzanie) to proces systematycznego zmniejszania podatności systemu operacyjnego, serwera, aplikacji lub urządzenia sieciowego. Polega na wyłączeniu niepotrzebnych usług, zamknięciu portów, usunięciu domyślnych kont i zastosowaniu restrykcyjnych konfiguracji.
Obszary hardeningu
- System operacyjny – wyłączenie zbędnych usług, minimalne instalacje
- Sieć – zamknięcie portów, segmentacja, reguły firewalla
- Aplikacje – usunięcie przykładowych kont, domyślnych stron
- Baza danych – minimalne uprawnienia, szyfrowanie
- Endpointy – kontrola aplikacji, szyfrowanie dysku, ograniczenie USB
Narzędzia do hardeningu
ESET Endpoint Security oferuje narzędzia do hardeningu endpointów: HIPS, kontrola urządzeń, kontrola aplikacji. Urządzenia UTM umożliwiają hardening sieci z centralnego punktu. Benchmarki CIS dostarczają wytycznych hardeningu dla konkretnych systemów.