Glosario de ciberseguridad
Hardening (Endurecimiento)
Hardening es el proceso de reducir la superficie de ataque de un sistema deshabilitando servicios no esenciales, aplicando configuraciones seguras y siguiendo benchmarks reconocidos.
Definición extendida
Aplica a sistemas operativos, servidores web, bases de datos, contenedores, redes, aplicaciones y configuraciones cloud. Las referencias más usadas son los CIS Benchmarks (Center for Internet Security) y guías STIG del DoD de EE.UU. Es una de las medidas con mejor coste/beneficio.
Cómo funciona
Un proceso de hardening típico incluye: inventario, baseline de configuración, aplicación de controles, validación con herramientas (Lynis, OpenSCAP, CIS-CAT), documentación y monitorización continua para detectar desviaciones.
Ejemplos
- • Deshabilitar XML-RPC en WordPress si no se usa
- • Aplicar CIS Benchmark a una instancia Ubuntu Server
- • Configurar cabeceras HTTP de seguridad (CSP, HSTS, X-Frame-Options)