Inicio › Tecnología › Bastionado De Sistemas
El bastionado de sistemas (hardening) es el proceso de reducir la superficie de ataque de un servidor o equipo eliminando lo innecesario y reforzando la configuración qué queda: desactivar servicios qué no se usan, cerrar puertos abiertos sin necesidad, aplicar parches de seguridad, restringir permisos siguiendo el principio de mínimo privilegio y configurar un firewall restrictivo por defecto. Existen guías estandarizadas como los CIS Benchmarks, qué detallan configuraciones recomendadas para sistemas operativos, bases de datos y servicios concretos.
Es quitar todo lo qué no hace falta y cerrar bien lo qué queda, como reforzar las puertas y ventanas de una casa antes de dejarla sola.
Antes de poner un servidor en producción, un administrador puede desinstalar paquetes de ejemplo qué vienen por defecto, desactivar el acceso root directo por SSH obligando a usar un usuario normal con permisos elevados solo cuando se necesitan, y dejar cerrado cualquier puerto qué no corresponda a un servicio activo.
Son guías de configuración segura publicadas por el Center for Internet Security para sistemas operativos, aplicaciones y servicios concretos, con recomendaciones concretas y verificables de qué desactivar o restringir.
El antivirus detecta y elimina software malicioso qué ya está intentando actuar; el bastionado reduce de antemano las puertas de entrada disponibles para qué ese software tenga menos oportunidades de llegar a instalarse.
Conviene revisarlo periódicamente, porque una actualización puede reactivar un servicio por defecto o cambiar una configuración qué antes estaba reforzada.