Hardening
Hardening
Definição
●
Hardening é um processo de mapeamento das ameaças, mitigação dos riscos e execução das atividades corretivas, com foco na infraestrutura e objetivo principal de torná-la preparada para enfrentar tentativas de ataque.
–
●
Normalmente, o processo inclui remover ou desabilitar nomes ou logins de usuários que não estejam mais em uso e serviços desnecessários.
Outras providências que um processo de hardening pode incluir:
–
limitar o software instalado àquele que se destina à função desejada do sistema;
–
aplicar e manter os patches atualizados, tanto de sistema operacional quanto de aplicações;
–
revisar e modificar as permissões dos sistemas de arquivos, em especial no que diz respeito a escrita e execução;
–
reforçar a segurança do login, impondo uma política de senhas fortes.
Tempo de sobrevivência
(2005-hoje)
O básico
●
http://csrc.nist.gov/publications/PubsSPs.html
Mundo Windows
●
●
Firewall
WMIC (Windows Management Instrumentation
Command)
●
Windows Server Update Services (WSUS)
●
MBSA (Microsoft Baseline Security Analyzer)
●
Microsoft Security Compliance Manager
●
SysInternals
WMIC (Windows Management
Instrumentation Command)
●
Lista os patches instalados
–
●
Verifica se existe um patch em um host remoto
–
●
wmic qfe list full wmic /node:Micro010 qfe list full | findstr "976098"
Cria um arquivo com os programas iniciados
–
wmic startup get CAPTION, COMMAND,
LOCATION /format:htable.xsl > c:\teste.html.
Windows Server Update Services
(WSUS)
●
●
Permite que os administradores implantem as atualizações mais recentes dos produtos nos computadores que estiverem executando o sistema operacional Windows.
Com o WSUS, os administradores podem gerenciar integralmente a distribuição das atualizações lançadas no Microsoft Update nos computadores da rede.
Microsoft Baseline Security