Hardening
Hardening is het veiliger inrichten van systemen door overbodige functies, diensten, poorten en rechten weg te nemen. Binnen due diligence geldt dit als een combinatie van techniek én beheerdiscipline.
Hardening betekent dat systemen, applicaties, netwerkcomponenten of werkplekken bewust veiliger en strakker worden ingericht. In gewone taal: onnodige functies gaan uit, toegang wordt beperkt en instellingen worden aangescherpt. Zo neemt de kans af dat een fout of aanval eenvoudig schade veroorzaakt.
In due diligence geldt hardening als een maat voor technische discipline. De beoordeling richt zich op de standaarden, baselines, controles en uitzonderingsprocessen waarmee hardening wordt geborgd. Zonder die basis ontstaat snel een omgeving met veel variatie, veel uitzonderingen en dus ook veel onverwacht risico.
Hardening verlaagt blootstelling door systemen strakker in te richten. Juist die basisdiscipline zegt veel over volwassenheid.
Hardening is het veiliger inrichten van systemen door overbodige functies, diensten, poorten en rechten weg te nemen. Binnen due diligence geldt dit als een combinatie van techniek én beheerdiscipline.
Secure configuration betekent dat instellingen bewust zijn gekozen om risico te verkleinen. In due diligence is dit een signaal dat de organisatie niet alleen vertrouwt op standaardinstellingen.
Een baseline is een afgesproken standaardconfiguratie. Dat helpt om afwijkingen sneller te herkennen en systemen consistenter te beheren.
De attack surface is alles wat bereikbaar of misbruikbaar kan zijn. Hardening is bedoeld om dat oppervlak kleiner te maken.
Een CIS benchmark is een bekende set aanbevelingen voor veilige systeeminstellingen. Het is een praktisch referentiekader, geen garantie dat alles veilig is.
Uitzonderingsbeheer gaat over afwijken van de standaard met goede motivatie en vastlegging. Dat is belangrijk omdat tijdelijke uitzonderingen anders blijvend risico worden.
Hoeveel grip is er op standaardinstellingen, uitzonderingen en controle op afwijkingen?
Veilige en consistente instellingen verkleinen cyberrisico en verstoringen door configuratiefouten.
Een zwakke hardening-basis leidt vaak tot extra herstelwerk, meer incidenten en hogere post-deal verbeterkosten.
Een onafhankelijke toets van hardening uitgelegd in de context van it due diligence geeft de koper zicht op de feitelijke weerbaarheid, resterende kwetsbaarheden en benodigde verbeteringen. Pravus maakt duidelijk welke punten vóór closing aandacht of aanvullende afspraken vragen.
Ga naar Pravus