Ik ben de laatste tijd erg bezig met de technische kant van informatiebeveiliging, uit nieuwsgierigheid, persoonlijke en professionele interesse.
Met dit topic wil ik het 'hardenen' van systemen of applicaties bespreken.
Hardening is het proces van het beveiligen van systemen bijvoorbeeld door middel van het juist configureren van parameters of het draaien van allerhande software.
Er bestaan allerlei documenten over hoe je Windows Servers kan beveiligen (NIST deelt deze) en voor Linux bestaat bijvoorbeeld Bastille UNIX.
Wat ik graag wil weten is hoe jullie je eigen of bedrijfssystemen hardenen.
Met welke tools? Hebben jullie hier scripts voor? Bestaan hier standaard documenten voor binnen jullie bedrijf die iets voorschrijven? Welke bronnen gebruiken jullie om te bepalen welke beveiliging gebruikt gaat worden? En op basis waarvan wordt bepaald welke beveiliging voldoende is?
Met dit topic wil ik het 'hardenen' van systemen of applicaties bespreken.
Hardening is het proces van het beveiligen van systemen bijvoorbeeld door middel van het juist configureren van parameters of het draaien van allerhande software.
Er bestaan allerlei documenten over hoe je Windows Servers kan beveiligen (NIST deelt deze) en voor Linux bestaat bijvoorbeeld Bastille UNIX.
Wat ik graag wil weten is hoe jullie je eigen of bedrijfssystemen hardenen.
Met welke tools? Hebben jullie hier scripts voor? Bestaan hier standaard documenten voor binnen jullie bedrijf die iets voorschrijven? Welke bronnen gebruiken jullie om te bepalen welke beveiliging gebruikt gaat worden? En op basis waarvan wordt bepaald welke beveiliging voldoende is?