La valutazione sulla configurazione della sicurezza degli host di Foundstone verifica lo stato di protezione dei server strategici dell'azienda, ovvero la colonna portante dell'infrastruttura tecnologica di una società. Analizziamo le problematiche del sistema operativo e della sicurezza a livello di applicazione degli ambienti operativi aziendali. Foundstone verifica i controlli amministrativi e tecnici, identifica le vulnerabilità potenziali ed effettive e suggerisce delle contromisure specifiche.
Le valutazioni della configurazione della sicurezza degli host sono fondamentali perché consentono di individuare dei punti deboli non altrimenti riscontrabili con una semplice valutazione della rete. Queste valutazioni sono il meccanismo più efficiente per valutare in modo completo la sicurezza degli asset strategici dell'azienda.
Foundstone esegue le valutazioni della configurazione della sicurezza degli host per gli ambienti Microsoft Windows e UNIX, ma anche di importanti applicazioni come IIS, SQL Server e Apache. Eseguiamo anche le valutazioni della configurazione dei router. Foundstone ha svolto centinaia di valutazioni della configurazione della sicurezza degli host per i sistemi di ambienti in produzione, inclusi i server web di e-commerce, i database finanziari e gli host interfacciati a Internet. Abbiamo redatto un elenco esaustivo di punti di controllo, che si basa sulla nostra esperienza maturata attraverso i test di penetrazione nonché sugli standard di settore come i modelli di riferimento CIS.
La nostra cosiddetta "knowledge base" è sempre al passo con le tecnologie emergenti, in modo che la valutazione della configurazione della sicurezza degli host controlli sempre anche la presenza delle ultime patch per la sicurezza e dei metodi di configurazione più recenti per le applicazioni e i server di ultima generazione. I nostri consulenti esperti localizzano con estrema precisione i problemi che comportano i rischi maggiori e suggeriscono come risolvere tali difficoltà a livello di policy. Non ultimo, le nostre tecniche sfruttano script personalizzati che gli amministratori aziendali possono eseguire per raccogliere i dati necessari per la valutazione.
La base su cui poggia la metodologia Foundstone sono le direttive pubbliche largamente approvate e l'esperienza dei nostri consulenti. Foundstone ha sviluppato degli strumenti per automatizzare la raccolta dei dati. Utilizziamo questi script per identificare più facilmente le configurazioni errate o le omissioni che comportano i rischi maggiori per le build dei server aziendali. Prendendo spunto dalla nostra esperienza, verifichiamo il rischio dell'host a livello globale, invece che limitarci a spuntare un elenco di punti predefiniti suggeriti dal fornitore. Questo approccio ci consente di identificare i controlli su cui è indispensabile apportare delle migliorie per ridurre il rischio dell'host.
Verifichiamo in modo approfondito l'adeguatezza dei controlli della sicurezza sulle funzionalità e le funzioni elencate per numerosi sistemi operativi e dispositivi, tra cui:
Host Microsoft Windows e UNIX
Creiamo una valutazione del rischio che sia confrontabile con diversi sistemi operativi e applicazioni. Ciascun host viene valutato secondo la prassi di sicurezza della nostra metodologia:
Valutazione delle applicazioni host: server web e database
Foundstone valuta anche l'installazione e la configurazione delle applicazioni principali come Microsoft IIS e SQL Server. Queste applicazioni spesso rappresentano un rischio per la rete a causa della loro storia di vulnerabilità e connettività Internet. Queste valutazioni includono, oltre a quanto specificato sopra:
Valutazione degli host per router e switch
Queste valutazioni seguono inizialmente la metodologia descritta in precedenza per valutare la configurazione dell'host sottostante. Vengono poi eseguiti dei controlli aggiuntivi per valutare la funzione particolare del router e dello switch. La metodologia si concentra su principi di qualità elevata, tenendo traccia dei seguenti punti specifici e dettagliati:
La metodologia di Foundstone non solo è mirata sulle specifiche aree che comportano i rischi maggiori per un host, ma fornisce anche suggerimenti su come implementare al meglio i server. Questi suggerimenti per il contenimento dei rischi proteggono il sistema da vulnerabilità note e spesso eliminano l'esposizione ad attacchi di tipo zero-day riducendo la superficie vulnerabile.