TECNOLOGIA
Jonathas Andrade Abranches
Redes de Computadores – 3° Semestre
Hardening é um processo de mapeamento das ameaças, mitigação dos riscos e execução das atividades corretivas, com foco na infraestrutura e objetivo principal de torná-la preparada para enfrentar tentativas de ataque.
Normalmente, o processo inclui remover ou desabilitar nomes ou logins de usuários que não estejam mais em uso, além de serviços desnecessários. Pode-se fazer hardening em qualquer sistema operacional.
Outras providências que um processo de hardening pode incluir: limitar o software instalado àquele que se destina à função desejada do sistema; aplicar e manter os patches atualizados, tanto de sistema operacional quanto de aplicações; revisar e modificar as permissões dos sistemas de arquivos, em especial no que diz respeito a escrita e execução; reforçar a segurança do login, impondo uma política de senhas fortes
Server Hardening
Disable IPv6
O IPv6 tunelamento ignora a segurança do seu roteador IPv4 e firewall hardware. Se o administrador tiver um IPv6, então deve pular essa sessão.
Resposta da Microsoft: É recomendável desabilitar o IPv6 se não for utilizado.
Análise Crítica pessoal: Como o protocolo IPv6 ainda não está totalmente implementado, eu recomendo que deixe desabilitado se caso não for utilizado. Para que não seja mais uma vulnerabilidade em seu sistema.
Configurar Perfil do Firewall
Passos para a configuração:
Painel de Controle \ Centro de Rede e Compartilhamento
· Mude o local de rede para Pública.
Resposta Microsoft: O Firewall deve ser configurado de acordo com a necessidade do cliente. Sendo cliente doméstico ou corporativo.
Análise Crítica pessoal: Redes Windows têm quatro tipos de rede, domínio, trabalho, casa e público. Trabalho e casa são semelhantes e são rotulados como "privado" sob sua ferramenta firewall. Os ambientes de trabalho e em casa são definidas para permitir "descoberta de rede",