|
Das Hauptziel der meisten Systemanbieter ist es heute, Kunden ein Höchstmass von Funktionen und Flexibilität zu liefern. Die Schattenseite davon ist, dass eine grosse Anzahl von Diensten und Werkzeugen bei nicht benutzerdefinierten BS-Installationen standardmässig installiert und aktiviert werden. Darüber hinaus werden Dienste in der Regel mit schwachen Sicherheitseinstellungen aktiviert.
Eine der grundlegendsten IT-Sicherheitsregeln ist es, dass Ihr Netzwerk um so verletzlicher wird, je mehr Dienste Sie aktiviert haben. Das macht das Sichern und Hardening von einzelnen Hosts zu einer wichtigen Aufgabe für jeden sicherheitsbewussten Systemadministrator. Das grundlegende Konzept einer wirksamen Verteidigung hängt weitgehend von sicheren und gut gewarteten Hosts innerhalb der IT-Infrastruktur des Unternehmens ab. Überraschenderweise ist es gerade diese Aufgabe, die häufig von Unternehmen jeder Grösse übersehen oder ignoriert wird, und das trifft gerade auf grosse Unternehmen zu. Das führt zu einer gefährlichen Situation, bei der ein Angreifer aus dem
Sicherheitsumkreis des Unternehmens heraus oder jemand der die
Sicherheitsmassnahmen des Netzwerks durchdringt, problemlos Hosts innerhalb des internen Netzwerks ausnutzen kann.
Der erste Schritt des Host-Hardenings besteht aus der Bewertung der Geschäftsanforderungen jedes Hosts. Host-Sicherheit wird durch mehrere Massnahmen gesteigert, wie z. B.:
Codeangels Solutions kann beim Host-Hardening der folgenden Betriebssysteme helfen:
|