CyberGlossary

Защита и операции

Усиление систем (hardening)

Также известно как: Усиление ОС, Усиление безопасности

Определение

Сокращение поверхности атаки системы за счёт удаления лишних возможностей, ужесточения настроек и применения безопасных значений по умолчанию.

Hardening превращает «коробочные» системы в устойчивые: отключение ненужных служб, удаление дефолтных учётных записей, минимальные привилегии, строгая аутентификация, шифрование, журналирование и ограничение сетевой видимости. Это применимо к ОС, приложениям, базам данных, контейнерам, облачным сервисам, сетевому оборудованию и прошивкам. На практике опираются на CIS Benchmarks, DISA STIG, NIST SP 800-53, гайды вендоров и автоматизируют контроли через системы управления конфигурациями. Hardening дополняет патчинг: даже полностью пропатченная система остаётся уязвимой при ошибках конфигурации или лишней функциональности.

Примеры

  • Усиление Linux-сервера: отключение root SSH, применение SELinux, удаление компиляторов в продакшене.
  • Hardening Kubernetes: принудительное применение Pod Security Standards и отключение анонимного API-эндпоинта.

Связанные термины