Hardening představuje klíčový proces v oblasti zabezpečení systémů, jehož cílem je aktivní omezení výskytu potenciálních zranitelností, jež by mohly být zneužity kybernetickými útočníky. V moderní době je hardening považován za jednu z nezbytných opatření pro zajištění bezpečnosti dat a jednotlivých informačních systémů organizace.
Jak postupujeme?
Proces hardeningu, který je klíčovým prvkem v oblasti zabezpečení aplikací a operačních systémů, se skládá z následujících kroků:
1.
Analýza
V první fázi se provádí podrobná analýza systémů, které mají být zabezpečeny. Kritéria výběru mohou zahrnovat důležitost systému a jeho význam pro celkovou bezpečnost společnosti.
2.
Definice bezpečnostních politik
Na základě výsledků analýzy se stanoví přesné bezpečnostní politiky, které určují, jak mají být systémy nakonfigurovány. Tyto politiky musí být v souladu s předpisy a normami v oblasti kybernetické bezpečnosti, kupříkladu CIS benchmark.
3.
Implementace procesů
Následně se provádí implementace bezpečnostních politik do praxe. To zahrnuje nejen technické aspekty, ale také procesy pro správu a aktualizaci politik v průběhu času.
4.
Kontrola a audit
Poslední fází je pravidelná kontrola a audit, které zajišťují, že bezpečnostní politiky jsou dodržovány a že systémy zůstávají chráněny před různými hrozbami.
Hardening můžeme aplikovat na různé operační systémy, databázové systémy a síťové prvky některých vendorů.