Hardening (endurecimiento de sistemas)
¿Qué es Hardening (endurecimiento de sistemas)?
Hardening (endurecimiento de sistemas)Reducción de la superficie de ataque de un sistema eliminando funciones innecesarias, endureciendo configuraciones y aplicando valores seguros por defecto.
El hardening transforma sistemas tal y como vienen de fábrica en sistemas resilientes: deshabilitar servicios no usados, eliminar cuentas por defecto, aplicar mínimo privilegio, exigir autenticación fuerte, activar cifrado, configurar logging y restringir la exposición en red. Se aplica a sistemas operativos, aplicaciones, bases de datos, contenedores, servicios cloud, dispositivos de red y firmware. Los profesionales se apoyan en CIS Benchmarks, DISA STIG, NIST SP 800-53 y guías del fabricante, y automatizan los controles mediante gestión de configuración. El hardening complementa el parcheo: un sistema parcheado pero mal configurado o con funciones innecesarias también puede comprometerse.
● Ejemplos
- 01
Hardening de un servidor Linux deshabilitando SSH para root, aplicando SELinux y quitando compiladores en producción.
- 02
Hardening de Kubernetes aplicando Pod Security Standards y deshabilitando el endpoint anónimo de la API.
● Preguntas frecuentes
¿Qué es Hardening (endurecimiento de sistemas)?
Reducción de la superficie de ataque de un sistema eliminando funciones innecesarias, endureciendo configuraciones y aplicando valores seguros por defecto. Pertenece a la categoría de Defensa y operaciones en ciberseguridad.
¿Qué significa Hardening (endurecimiento de sistemas)?
Reducción de la superficie de ataque de un sistema eliminando funciones innecesarias, endureciendo configuraciones y aplicando valores seguros por defecto.
¿Cómo defenderse de Hardening (endurecimiento de sistemas)?
Las defensas contra Hardening (endurecimiento de sistemas) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Hardening (endurecimiento de sistemas)?
Nombres alternativos comunes: Endurecimiento, Hardening de SO.