Saltar al contenido principal

Glosario de ciberseguridad

Hardening (Endurecimiento)

Hardening es el proceso de reducir la superficie de ataque de un sistema deshabilitando servicios no esenciales, aplicando configuraciones seguras y siguiendo benchmarks reconocidos.

Definición extendida

Aplica a sistemas operativos, servidores web, bases de datos, contenedores, redes, aplicaciones y configuraciones cloud. Las referencias más usadas son los CIS Benchmarks (Center for Internet Security) y guías STIG del DoD de EE.UU. Es una de las medidas con mejor coste/beneficio.

Cómo funciona

Un proceso de hardening típico incluye: inventario, baseline de configuración, aplicación de controles, validación con herramientas (Lynis, OpenSCAP, CIS-CAT), documentación y monitorización continua para detectar desviaciones.

Ejemplos

  • Deshabilitar XML-RPC en WordPress si no se usa
  • Aplicar CIS Benchmark a una instancia Ubuntu Server
  • Configurar cabeceras HTTP de seguridad (CSP, HSTS, X-Frame-Options)

Términos relacionados

¿Listo para empezar?

Haz que tu negocio sea seguro

Solicita una auditoría inicial. Te respondemos en menos de 24 horas con una propuesta clara y sin compromiso.