مقاومسازی زیرساختبستن درهای باز، پیش از آنکه پیدا شوند
مقاومسازی یعنی کاهش سطح حملهی سازمان با اصلاح پیکربندی، حذف سرویسهای غیرضروری و اعمال کنترلهای سختگیرانه. جایی که تست نفوذ ضعف را پیدا میکند، مقاومسازی آن را میبندد و از تکرارش جلوگیری میکند.
CIS Benchmark Compliance
CIS
مبنای پیکربندی
۷ لایه
پوشش دفاعی
مستمر
پایش انطباق
سه لایهی مقاومسازی
از سیستمعامل تا لایهی دسترسی، هر لایه باید جداگانه سخت شود.
سیستمعامل و سرور
اعمال بِیسلاین امن بر پایه CIS Benchmark، حذف سرویسهای بلااستفاده، سختسازی هسته و مدیریت وصلهها.
شبکه و مرز
تفکیک شبکه، بازبینی قواعد فایروال، بستن پورتهای غیرضروری و طراحی معماری Zero Trust.
هویت و دسترسی
اعمال اصل کمترین دسترسی، حذف حسابهای بلااستفاده، اجبار MFA و سختسازی اکتیو دایرکتوری.
چه چیزی مقاوم میشود
مراحل اجرا
ارزیابی وضع موجود
بررسی پیکربندی فعلی و مقایسه با بِیسلاین استاندارد برای یافتن فاصلهها.
تدوین بِیسلاین
طراحی پیکربندی امن متناسب با نیاز عملیاتی سازمان، نه نسخهی عمومی.
اعمال کنترلها
اجرای تدریجی تغییرات با برنامهی بازگشت، بدون قطع سرویس.
آزمون صحت
اطمینان از اینکه سختسازی به عملکرد سامانه آسیب نزده است.
مستندسازی
تحویل مستند پیکربندی امن برای نگهداری و ممیزیهای آینده.
پایش انطباق
بررسی دورهای برای کشف انحراف از بِیسلاین (Configuration Drift).
استانداردهای مرجع
CIS Benchmarks
مرجع جهانی پیکربندی امن
DISA STIG
راهنمای سختسازی فنی
NIST SP 800-53
کنترلهای امنیتی سازمانی
ISO/IEC 27001
چارچوب مدیریت امنیت اطلاعات