CyberGlossary

Defesa e operações

Hardening de sistemas

Também conhecido como: Endurecimento de sistemas

Definição

Redução da superfície de ataque de um sistema removendo recursos desnecessários, apertando configurações e impondo valores seguros por padrão.

O hardening transforma sistemas recém-instalados em sistemas resilientes: desativar serviços não usados, remover contas padrão, aplicar menor privilégio, exigir autenticação forte, ativar criptografia, configurar logging e restringir exposição de rede. Aplica-se a sistemas operacionais, aplicações, bancos de dados, contêineres, serviços em nuvem, dispositivos de rede e firmware. Os profissionais usam CIS Benchmarks, DISA STIGs, NIST SP 800-53 e guias do fabricante e automatizam os controles via gestão de configuração. O hardening complementa o patching: mesmo um sistema com todos os patches pode ser comprometido se estiver mal configurado ou expondo funcionalidades desnecessárias.

Exemplos

  • Hardening de servidor Linux desativando SSH root, aplicando SELinux e removendo compiladores em produção.
  • Hardening de Kubernetes impondo Pod Security Standards e desativando o endpoint anônimo da API.

Termos relacionados