Sıkılaştırma (Hardening) Nedir?
Ayrıca: Hardening, sistem sıkılaştırma, sunucu sıkılaştırma, güvenlik sertleştirme
Sıkılaştırma (hardening), bir sunucu, işletim sistemi veya uygulamanın saldırı yüzeyini azaltmak amacıyla gereksiz bileşenleri kaldırma ve güvenli yapılandırmaları sistematik biçimde uygulama sürecidir.
Sıkılaştırma tek bir işlem değil, bir yapılandırma bütünüdür. Tipik adımlar arasında kullanılmayan servis ve portların kapatılması, varsayılan parolaların değiştirilmesi, en az yetki ilkesinin uygulanması, güvenlik duvarı kurallarının daraltılması, SSH erişiminin anahtar tabanlı hale getirilmesi ve iki adımlı doğrulama etkinleştirilmesi bulunur. Buna güvenli SSL/TLS yapılandırması, güncel yama politikası, günlük (log) kaydı ve dosya bütünlüğü izleme eklenir. Süreç genellikle CIS Benchmark gibi kabul görmüş referanslara göre yürütülür ve belgelenir.
Neden önemli?
Varsayılan kurulumlar kullanım kolaylığına göre ayarlanır, güvenliğe göre değil. Sıkılaştırma yapılmamış bir sunucuda tek bir açık servis veya zayıf yapılandırma, yeni bir CVE yayımlandığında sistemin tümünü riske atabilir. Sıkılaştırma; saldırganın işini zorlaştırır, olası bir ihlalin etkisini sınırlar ve düzenli bakım ve izleme ile birlikte kalıcı bir güvenlik seviyesi sağlar. Nasıl başlanacağına dair web sitesi güvenliği nasıl sağlanır yazımız yol gösterebilir.
Sunucularınızın uçtan uca güvenli yapılandırılması için Linux sunucu sıkılaştırma hizmetimizle iletişime geçin.