Microsoft Security Baseline voor Windows Server 2016

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Kai Nickson
  • Registratie: November 2011
  • Laatst online: 13-10 19:15
Ik ben op het werk aangeduid om de hardening van Windows Server 2016 te overzien.
Ik ben relatief nieuw in de wereld van beveiliging en dit is de eerste maal dat ik zulk een project moet ondernemen.

Ik kwam uit bij de Microsoft Security Baseline voor Windows Server 2016 en de bijhorende Microsoft Security Compliance Toolkit.

Hierbij zit een excel met de verschillende opties die volgens Microsoft zelf aangepast moeten worden voor een optimale beveiliging.
Ik dacht dit voor te leggen aan de sysadmin en na te gaan welke instellingen doorgevoerd kunnen worden.
Een ander onderdeel zijn de GPO's die dan meteen uitgerold kunnen worden.

Ik weet dat het Center for Information Security ook dergelijke tools heeft maar deze kosten wel wat.

Iemand die meer ervaring heeft met deze Toolkit of hardening in het algemeen?
Kan men hiermee een degelijke hardening uitvoeren?

Alvast bedankt,
Kai

Acties:
  • +1 Henk 'm!

  • Squ1zZy
  • Registratie: April 2011
  • Niet online
<verwijderd>

[ Voor 112% gewijzigd door Squ1zZy op 08-11-2020 17:22 . Reden: Linkjes toegevoegd. ]


Acties:
  • +1 Henk 'm!

  • Brainwaste
  • Registratie: Juni 2001
  • Laatst online: 24-06 20:32
De security baselines die Microsoft zelf uitbrengt en de toolkit zijn een uitstekende start om de beveiliging op je servers op orde te krijgen.
Daarnaast zijn de tools die het Center for Information Security je aanrijkt ook heel goed. Een groot voordeel is dat je met de CIS-CAT tool je beveiliging van je complete omgeving ook nog kunt auditten.
De baselines van CIS zijn in ieder geval niet "blind" te implementeren als je ook nog applicaties op je server wil kunnen draaien. In veel gevallen zal je dus wel even wat moeten tweaken om excepties voor applicaties te maken. Maar kijk ook vooral verder dan alleen de Windows Server laag. Ook zaken zoals IIS en SQL behoeven aandacht.
LAPS is ook, als je niets beters hebt zoals CyberArk, een zogenaamde no-brainer. Meteen implementeren!

Wat ik ook zeker aan kan raden is contact zoeken met Microsoft en een Windows Server Security check gaan inregelen. Deze gaan veel verder dan alleen de techniek en controleren ook je processen, procedures, way-of-work, etc.

Acties:
  • 0 Henk 'm!

  • Kai Nickson
  • Registratie: November 2011
  • Laatst online: 13-10 19:15
Voor PAM loopt er al een apart project.
Ik ga wel eens samenzitten met de projectleider op te zorgen dat we niet in elkaars weg gaan lopen.

Bedankt voor de info.
Ik voel mij al een stuk meer op weg om dit project tot een goed einde te brengen.