Security Hardening ist ein systematischer Ansatz zur Reduzierung der Angriffsfläche durch Konfigurations-, Architektur- und Betriebsmaßnahmen über Systeme und Dienste hinweg. Er umfasst Basis-Configs, Patchmanagement, Zugriffssteuerung, Netzwerkbeschränkungen und automatisierte Prüfung auf Konfigurationsabweichungen, um häufige Schwachstellen zu vermeiden. G…
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Ausführbares Vorgehen: kann angewendet werden und erzeugt ein Ergebnis.
Was Zusammenhänge ordnet, verbindet oder entscheidbar macht.
Security Hardening verringert die Angriffsfläche eines Systems, indem unnötige Funktionen, Zugänge und unsichere Konfigurationen entfernt oder abgesichert werden.
Der Begriff entstand in der System- und Netzwerksicherheit aus dem Bedarf, Standardinstallationen an konkrete Bedrohungen anzupassen. Sicherheitsleitfäden wie NIST SP 800-53 ordnen solche Maßnahmen als Kontrollen ein; Werkzeuge automatisieren ihre Umsetzung.
Gehe Schicht für Schicht vor: inventarisieren, unnötige Komponenten abschalten, Zugriffe begrenzen, sicher konfigurieren, patchen und anschließend messen. Jede Änderung braucht einen Wiederherstellungsweg.
Sie umfasst erreichbare Funktionen, Schnittstellen und Berechtigungen.
Eine Baseline beschreibt zulässige Konfigurationen und Einstellungen.
Scans und Tests zeigen, ob Härtungsmaßnahmen wirksam bleiben.
Hardening senkt die Wahrscheinlichkeit erfolgreicher Angriffe und begrenzt deren Folgen. Es gehört in Betrieb, Deployment und Änderungsmanagement, damit sichere Einstellungen dauerhaft erhalten bleiben.
Wo dieser Baustein im Themenmodell verortet ist.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.