quinta-feira, 17 de abril de 2025

๐‡๐š๐ซ๐๐ž๐ง๐ข๐ง๐  ๐ž๐ฆ ๐–๐ข๐ง๐๐จ๐ฐ๐ฌ ๐’๐ž๐ซ๐ฏ๐ž๐ซ: ๐›๐ฅ๐ข๐ง๐๐š๐ง๐๐จ ๐ฌ๐ž๐ฎ ๐š๐ฆ๐›๐ข๐ž๐ง๐ญ๐ž ๐œ๐จ๐ง๐ญ๐ซ๐š ๐ข๐ง๐ฏ๐š๐ฌ๐จ๐ซ๐ž๐ฌ

๐‡๐š๐ซ๐๐ž๐ง๐ข๐ง๐  ๐ž๐ฆ ๐–๐ข๐ง๐๐จ๐ฐ๐ฌ ๐’๐ž๐ซ๐ฏ๐ž๐ซ: ๐›๐ฅ๐ข๐ง๐๐š๐ง๐๐จ ๐ฌ๐ž๐ฎ ๐š๐ฆ๐›๐ข๐ž๐ง๐ญ๐ž ๐œ๐จ๐ง๐ญ๐ซ๐š ๐ข๐ง๐ฏ๐š๐ฌ๐จ๐ซ๐ž๐ฌ

Seguranรงa nรฃo se trata mais de “se” vai acontecer um ataque, mas de “quando”. Por isso, aplicar tรฉcnicas de hardening no Windows Server รฉ essencial pra proteger seu ambiente contra ameaรงas internas e externas.

Aqui estรฃo 5 prรกticas de hardening que aplico em ambientes reais:

๐Ÿญ. ๐——๐—ฒ๐˜€๐—ฎ๐˜๐—ถ๐˜ƒ๐—ฒ ๐˜€๐—ฒ๐—ฟ๐˜ƒ๐—ถ๐—ฐ̧๐—ผ๐˜€ ๐—ฑ๐—ฒ๐˜€๐—ป๐—ฒ๐—ฐ๐—ฒ๐˜€๐˜€๐—ฎ́๐—ฟ๐—ถ๐—ผ๐˜€

Reduza a superfรญcie de ataque. Faรงa uma auditoria com PowerShell:

Get-Service | Where-Object {$_.Status -eq "Running"}

Desative o que nรฃo tem funรงรฃo no servidor.

๐Ÿฎ. ๐—ฅ๐—ฒ๐—ณ๐—ผ๐—ฟ๐—ฐ๐—ฒ ๐—ฝ๐—ผ๐—น๐—ถ́๐˜๐—ถ๐—ฐ๐—ฎ๐˜€ ๐—ฑ๐—ฒ ๐˜€๐—ฒ๐—ป๐—ต๐—ฎ ๐—ฒ ๐—ฏ๐—น๐—ผ๐—พ๐˜‚๐—ฒ๐—ถ๐—ผ ๐—ฑ๐—ฒ ๐—ฐ๐—ผ๐—ป๐˜๐—ฎ

Vรก em secpol.msc → Account Policies:

Tamanho mรญnimo

Complexidade

Histรณrico de senhas

Lockout apรณs tentativas invรกlidas

๐Ÿฏ. ๐—”๐˜๐—ถ๐˜ƒ๐—ฒ ๐—ฎ ๐—ฎ๐˜‚๐—ฑ๐—ถ๐˜๐—ผ๐—ฟ๐—ถ๐—ฎ ๐—ฑ๐—ฒ ๐—ฒ๐˜ƒ๐—ฒ๐—ป๐˜๐—ผ๐˜€ ๐—ฐ๐—ฟ๐—ถ́๐˜๐—ถ๐—ฐ๐—ผ๐˜€

Monitore logins, alteraรงรตes de grupos e permissรตes. Use alertas no Event Viewer ou scripts com Get-WinEvent.

๐Ÿฐ. ๐—”๐˜‚๐—ฑ๐—ถ๐˜๐—ฒ ๐—พ๐˜‚๐—ฒ๐—บ ๐—ฒ๐˜€๐˜๐—ฎ́ ๐—ป๐—ผ๐˜€ ๐—ด๐—ฟ๐˜‚๐—ฝ๐—ผ๐˜€ ๐—ฑ๐—ฒ ๐—”๐—ฑ๐—บ๐—ถ๐—ป๐—ถ๐˜€๐˜๐—ฟ๐—ฎ๐—ฑ๐—ผ๐—ฟ๐—ฒ๐˜€

Privilรฉgio mรญnimo sempre. Verifique com:

Get-LocalGroupMember -Group "Administrators"

๐Ÿฑ. ๐—”๐—ฝ๐—น๐—ถ๐—พ๐˜‚๐—ฒ ๐—ผ๐˜€ ๐˜๐—ฒ๐—บ๐—ฝ๐—น๐—ฎ๐˜๐—ฒ๐˜€ ๐—ฑ๐—ผ ๐— ๐—ถ๐—ฐ๐—ฟ๐—ผ๐˜€๐—ผ๐—ณ๐˜ ๐—ฆ๐—ฒ๐—ฐ๐˜‚๐—ฟ๐—ถ๐˜๐˜† ๐—–๐—ผ๐—บ๐—ฝ๐—น๐—ถ๐—ฎ๐—ป๐—ฐ๐—ฒ ๐—ง๐—ผ๐—ผ๐—น๐—ธ๐—ถ๐˜

Configure GPOs de hardening com as melhores prรกticas da Microsoft para servidores.

Microsoft Security Compliance Toolkit 1.0


 

Nenhum comentรกrio:

Postar um comentรกrio