Hardening

Auch bekannt als:Systemhärtung

Hardening: Reduziert die Angriffsfläche durch sichere KonfigurationSecure ConfigurationKonfigurationsbasis, die unnötige Exposition minimiert und vorgesehene Sicherheitskontrollen durchsetzt. und Deaktivierung unnötiger Funktionen. Das Konzept prägt die SicherheitsarchitekturSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. und reduziert systematisch Angriffs- oder Ausbreitungsmöglichkeiten. Es sollte risikobasiert geplant, dokumentiert, getestet und regelmäßig angepasst werden.

Funktionsweise und Einordnung

Hardening ist eine präventive, erkennende oder korrigierende Sicherheitskontrolle. Ihre Wirkung hängt davon ab, wo sie in der Architektur sitzt, welche Daten und Entscheidungen sie verarbeitet und welche Umgehungsmöglichkeiten bestehen. Eine Kontrolle reduziert ein definiertes Risiko, beseitigt es aber selten vollständig und sollte deshalb mit weiteren Schutzschichten kombiniert werden.

Bedeutung in der Praxis

Vor dem Einsatz müssen Schutzziel, Verantwortlichkeit, Abdeckung und erwartetes Verhalten festgelegt werden. Sichere Standardwerte, kontrollierte Ausnahmen, Protokollierung und regelmäßige Wirksamkeitstests sind wichtiger als die bloße Installation. Betriebskennzahlen sollten sowohl blockierte oder erkannte Ereignisse als auch Lücken, Fehlalarme und Auswirkungen auf legitime Prozesse sichtbar machen.

Verwandte Begriffe

  • Sichere GrundkonfigurationBaseline ConfigurationDefinierter Sollzustand für sichere Systemeinstellungen und zugelassene Komponenten.: Definierter Sollzustand für sichere Systemeinstellungen und zugelassene Komponenten.
  • Technische SicherheitsimplementierungsrichtlinieSecurity Technical Implementation GuideDetaillierte Härtungsvorgabe des US-Verteidigungsumfelds für Systeme und Produkte.: Detaillierte Härtungsvorgabe des US-Verteidigungsumfelds für Systeme und Produkte.
  • PatchverwaltungPatch ManagementPlant, testet, verteilt und überwacht Sicherheits- und Fehlerkorrekturen.: Plant, testet, verteilt und überwacht Sicherheits- und Fehlerkorrekturen.
  • AngriffsflächeAttack SurfaceGesamtheit aller potenziell angreifbaren Einstiegspunkte eines Systems.: Gesamtheit aller potenziell angreifbaren Einstiegspunkte eines Systems.