Cuando se instalan servidores o sistemas, usualmente las configuraciones de seguridad no están optimizadas y se dejan con sus opciones por defecto, o bien se ajustan de manera insuficiente. Mediante el proceso de hardening se procede a optimizar y actualizar las plataformas según la criticidad de la misma. Pasos del Hardening:
Instalaciones por Default: Este tipo de instalaciones por general presentan vulnerabilidades, por lo cual, es sumamente necesario personalizar la instalacion.
Servicios y aplicaciones innecesariamente iniciados de manera automática: Estando activos son un potencial vector de ataque, pueden darse de baja sin inconvenientes.
Actualizaciones de seguridad: El equipo requiere constante actualización, por ende, es necesario mantenerlo con los niveles de seguridad al dia, para evitar cualquier tipo de conflicto externo.
Politicas: Establecer politicas de seguridad a nivel local, de la red, o del dominio entero.
Permisos de usuario: Restringir los permisos de usuario al minimo necesario y no dar de alta usuarios que no se utilicen, y dar de baja usuarios que dejen de interactuar con el equipo.