CyberGlossary

Defensa y operaciones

Hardening (endurecimiento de sistemas)

También conocido como: Endurecimiento, Hardening de SO

Definición

Reducción de la superficie de ataque de un sistema eliminando funciones innecesarias, endureciendo configuraciones y aplicando valores seguros por defecto.

El hardening transforma sistemas tal y como vienen de fábrica en sistemas resilientes: deshabilitar servicios no usados, eliminar cuentas por defecto, aplicar mínimo privilegio, exigir autenticación fuerte, activar cifrado, configurar logging y restringir la exposición en red. Se aplica a sistemas operativos, aplicaciones, bases de datos, contenedores, servicios cloud, dispositivos de red y firmware. Los profesionales se apoyan en CIS Benchmarks, DISA STIG, NIST SP 800-53 y guías del fabricante, y automatizan los controles mediante gestión de configuración. El hardening complementa el parcheo: un sistema parcheado pero mal configurado o con funciones innecesarias también puede comprometerse.

Ejemplos

  • Hardening de un servidor Linux deshabilitando SSH para root, aplicando SELinux y quitando compiladores en producción.
  • Hardening de Kubernetes aplicando Pod Security Standards y deshabilitando el endpoint anónimo de la API.

Términos relacionados