๐๐๐ซ๐๐๐ง๐ข๐ง๐ ๐๐ฆ ๐๐ข๐ง๐๐จ๐ฐ๐ฌ ๐๐๐ซ๐ฏ๐๐ซ: ๐๐ฅ๐ข๐ง๐๐๐ง๐๐จ ๐ฌ๐๐ฎ ๐๐ฆ๐๐ข๐๐ง๐ญ๐ ๐๐จ๐ง๐ญ๐ซ๐ ๐ข๐ง๐ฏ๐๐ฌ๐จ๐ซ๐๐ฌ
Seguranรงa nรฃo se trata mais de “se” vai acontecer um ataque, mas de “quando”. Por isso, aplicar tรฉcnicas de hardening no Windows Server รฉ essencial pra proteger seu ambiente contra ameaรงas internas e externas.
Aqui estรฃo 5 prรกticas de hardening que aplico em ambientes reais:
๐ญ. ๐๐ฒ๐๐ฎ๐๐ถ๐๐ฒ ๐๐ฒ๐ฟ๐๐ถ๐ฐ̧๐ผ๐ ๐ฑ๐ฒ๐๐ป๐ฒ๐ฐ๐ฒ๐๐๐ฎ́๐ฟ๐ถ๐ผ๐
Reduza a superfรญcie de ataque. Faรงa uma auditoria com PowerShell:
Get-Service | Where-Object {$_.Status -eq "Running"}
Desative o que nรฃo tem funรงรฃo no servidor.
๐ฎ. ๐ฅ๐ฒ๐ณ๐ผ๐ฟ๐ฐ๐ฒ ๐ฝ๐ผ๐น๐ถ́๐๐ถ๐ฐ๐ฎ๐ ๐ฑ๐ฒ ๐๐ฒ๐ป๐ต๐ฎ ๐ฒ ๐ฏ๐น๐ผ๐พ๐๐ฒ๐ถ๐ผ ๐ฑ๐ฒ ๐ฐ๐ผ๐ป๐๐ฎ
Vรก em secpol.msc → Account Policies:
Tamanho mรญnimo
Complexidade
Histรณrico de senhas
Lockout apรณs tentativas invรกlidas
๐ฏ. ๐๐๐ถ๐๐ฒ ๐ฎ ๐ฎ๐๐ฑ๐ถ๐๐ผ๐ฟ๐ถ๐ฎ ๐ฑ๐ฒ ๐ฒ๐๐ฒ๐ป๐๐ผ๐ ๐ฐ๐ฟ๐ถ́๐๐ถ๐ฐ๐ผ๐
Monitore logins, alteraรงรตes de grupos e permissรตes. Use alertas no Event Viewer ou scripts com Get-WinEvent.
๐ฐ. ๐๐๐ฑ๐ถ๐๐ฒ ๐พ๐๐ฒ๐บ ๐ฒ๐๐๐ฎ́ ๐ป๐ผ๐ ๐ด๐ฟ๐๐ฝ๐ผ๐ ๐ฑ๐ฒ ๐๐ฑ๐บ๐ถ๐ป๐ถ๐๐๐ฟ๐ฎ๐ฑ๐ผ๐ฟ๐ฒ๐
Privilรฉgio mรญnimo sempre. Verifique com:
Get-LocalGroupMember -Group "Administrators"
๐ฑ. ๐๐ฝ๐น๐ถ๐พ๐๐ฒ ๐ผ๐ ๐๐ฒ๐บ๐ฝ๐น๐ฎ๐๐ฒ๐ ๐ฑ๐ผ ๐ ๐ถ๐ฐ๐ฟ๐ผ๐๐ผ๐ณ๐ ๐ฆ๐ฒ๐ฐ๐๐ฟ๐ถ๐๐ ๐๐ผ๐บ๐ฝ๐น๐ถ๐ฎ๐ป๐ฐ๐ฒ ๐ง๐ผ๐ผ๐น๐ธ๐ถ๐
Configure GPOs de hardening com as melhores prรกticas da Microsoft para servidores.
Microsoft Security Compliance Toolkit 1.0
Nenhum comentรกrio:
Postar um comentรกrio