Beim Host Security Configuration Assessment von Foundstone wird die Sicherheit der kritischen Server Ihres Unternehmens ausgewertet, die das Rückgrat Ihrer Technologie-Infrastruktur bilden. Wir analysieren die Sicherheitsprobleme auf Betriebssystem- und Anwendungsebene in den Betriebsumgebungen Ihres Unternehmens. Foundstone prüft administrative und technische Steuerungen, identifiziert potenzielle und tatsächlich bestehende Schwachstellen und empfiehlt spezifische Gegenmaßnahmen.
Bewertungen der Host-Sicherheitskonfiguration mithilfe von Host Security Configuration Assessment sind von zentraler Bedeutung, da sie uns die Identifikation von Schwachstellen ermöglichen, die bei Netzwerkbewertungen nicht erkannt werden können. Diese Bewertungen stellen das effizienteste Verfahren für eine umfassende Auswertung der Sicherheit der wichtigsten Ressourcen Ihrem Unternehmen dar.
Foundstone führt Host Security Configuration Assessments für Microsoft Windows- und UNIX-Umgebungen durch. Ebenfalls eingeschlossen sind wichtige Anwendungen wie IIS, SQL Server und Apache. Darüber hinaus führen wir Konfigurationsbewertungen bei Routern durch. Foundstone hat für Systeme in Produktionsumgebungen bereits Hunderte von Host Security Configuration Assessments vorgenommen, darunter für Webserver, die für E-Commerce-Anwendungen genutzt werden, für Finanzdatenbanken und für mit dem Internet verbundenen Bastion-Hosts. Wir haben basierend auf unserer Erfahrung mit Penetrationstests sowie auf Branchenstandards wie den CIS-Benchmarks (Center for Internet Security) eine umfassende Gruppe von Audit-Punkten zusammengestellt.
Durch neue Technologietrends wird unsere Wissensbasis ständig aktualisiert, sodass beim Host Security Configuration Assessment stets eine Prüfung auf die aktuellen Sicherheits-Patches und Konfigurationsmethoden für die neuesten Anwendungen und Server stattfindet. Unsere erfahrenen Berater bestimmen genau, in welchen Bereichen die Probleme mit dem höchsten Risikopotenzial auftreten und wie diese auf Richtlinienebene beseitigt werden können. Und schließlich kommen bei unseren Techniken angepasste Skripts zur Anwendung, die von Ihren Administratoren verwendet werden können, um Daten für die Bewertung zu erfassen.
Die Methode von Foundstone wird auf der Grundlage etablierter öffentlicher Richtlinien und der Erfahrung der Foundstone-Berater ausgearbeitet. Foundstone hat Tools zur Automatisierung der Datenerfassung entwickelt. Mit diesen Tools beziehungsweise Skripts lassen sich hoch riskante Fehlkonfigurationen oder Konfigurationslücken in den Server-Builds Ihres Unternehmens leichter ermitteln. Da wir auf unsere Erfahrung zurückgreifen können, testen wir das Gesamtrisiko des Hosts und beschränken uns nicht nur darauf, eine Liste mit spezifischen Anbieterempfehlungen abzuarbeiten. Folglich können wir die Steuerungen mit dem höchsten Verbesserungsbedarf identifizieren, um das Risiko für den Host zu verringern.
Wir prüfen eingehend die Eignung von Sicherheitskontrollen für die Merkmale und Funktionen, die für zahlreiche Betriebssysteme und Geräte aufgeführt sind, darunter:
Microsoft Windows- und UNIX-Hosts
Wir entwickeln eine Risikomessung, die betriebssystem- und anwendungsübergreifende Vergleiche ermöglicht. Jeder Host wird anhand der in unserer Methode festgelegten Sicherheitspraktiken einer Messung unterzogen:
Bewertung von Host-Anwendungen – Web- und Datenbankserver
Foundstone bewertet außerdem die Installation und Konfiguration von wichtigen Anwendungen wie Microsoft IIS und SQL Server. Diese Anwendungen stellen für das Netzwerk wegen der Schwachstellenhistorie und Verlaufsinformationen zu Internetverbindungen oft ein hohes Risiko dar. Zusätzlich zu den oben genannten Punkten schließen diese Bewertungen eine Prüfung folgender Aspekte ein:
Bewertung von Router- und Switch-Hosts
Diese Bewertungen beginnen mit der oben beschriebenen Methode zur Bewertung der Konfiguration des zugrunde liegenden Hosts. Zur Bewertung der spezifischen Funktion von Router und Switch werden zusätzliche Prüfungen durchgeführt. Die Methode zielt auf allgemeine Konzepte ab. Hierzu werden die folgenden spezifischen, detaillierten Punkte nachverfolgt:
Die Methode von Foundstone zeigt nicht nur spezifische Bereiche auf, die zur Verringerung des Gefahrenpotenzials durch Risiken für einen Host angegangen werden sollten, sondern bietet auch Empfehlungen im Hinblick darauf, wie die Basislinie für die Bereitstellung von Servern festzulegen ist. Diese Empfehlungen zur Risikominderung schützen das System gegen bekannte Schwachstellen und beseitigen häufig die Gefährdung durch Zero-Day-Missbräuche (Exploits), wodurch das Ausmaß einer Gefährdung reduziert wird.