Verteidigung und Betrieb
Systemhärtung
Auch bekannt als: Hardening
Definition
Reduktion der Angriffsfläche eines Systems durch Entfernen unnötiger Funktionen, Verschärfung der Konfiguration und Erzwingen sicherer Standardwerte.
Beispiele
- Härten eines Linux-Servers: Root-SSH deaktivieren, SELinux einsetzen, Compiler aus Produktion entfernen.
- Kubernetes härten: Pod Security Standards erzwingen und anonymen API-Endpunkt deaktivieren.
Verwandte Begriffe
Sicherheits-Baseline
Dokumentierte Mindest-Sicherheitskonfiguration, die jedes System einer bestimmten Klasse vor dem Produktivbetrieb erfüllen muss.
Konfigurationsmanagement
Disziplin, den Soll-Zustand von Systemen und Anwendungen festzulegen, zu dokumentieren und durchzusetzen, damit Konfigurationen bekannt, konsistent und sicher bleiben.
Sicherheitskontrollen
Schutz- oder Gegenmaßnahmen – technisch, organisatorisch oder physisch –, mit denen Bedrohungen gegen Informationswerte verhindert, erkannt oder bewältigt werden.
CIS Controls
Priorisierte Sammlung von Best-Practice-Cybersicherheitsmaßnahmen des Center for Internet Security zur Abwehr der häufigsten Cyberangriffe.
Security Posture
Security Posture — definition coming soon.
Patch-Management
End-to-End-Prozess, der Software-Updates zur Behebung von Schwachstellen oder Fehlern identifiziert, testet, ausrollt und verifiziert.