La Evaluación de la configuración de seguridad del host de Foundstone evalúa la seguridad de los servidores críticos de su empresa, la columna vertebral de su infraestructura de tecnología. Analizamos los problemas de seguridad a nivel del sistema operativo y de las aplicaciones de los entornos operativos de su empresa. Foundstone verifica los controles administrativos y técnicos, identifica debilidades potenciales y reales y recomienda contramedidas específicas.
Las Evaluaciones de la configuración de seguridad del host son fundamentales porque nos permiten identificar vulnerabilidades que no se pueden detectar a través de evaluaciones de la red. Estas evaluaciones son el mecanismo más eficaz para evaluar de manera completa la seguridad de los activos críticos de su organización.
Foundstone lleva a cabo Evaluaciones de la configuración de seguridad del host para entornos Microsoft Windows y UNIX, incluyendo aplicaciones importantes como IIS, SQL Server y Apache. También realizamos evaluaciones de los enrutadores. Foundstone ha llevado a cabo cientos de Evaluaciones de la configuración de seguridad del host para sistemas en entornos de producción, incluidos servidores Web de comercio electrónico, bases de datos financieros y hosts de defensa orientados a Internet. Hemos compilado un completo conjunto de puntos de auditoría basados en nuestra experiencia con pruebas de penetración y estándares de la industria como las pruebas de evaluación comparativa de CIS.
Nuestra base de conocimientos permanece actualizada con la tecnología emergente, de modo que nuestra Evaluación de la configuración de seguridad del host comprueba los últimos parches de seguridad y métodos de configuración para las aplicaciones y servidores más nuevos. Nuestros consultores expertos determinan con precisión dónde se producen los problemas de mayor riesgo y cómo se pueden enfrentar tales problemas a nivel de política. Finalmente, nuestras técnicas utilizan scripts personalizados que sus administradores pueden ejecutar para recopilar datos para evaluaciones.
La metodología de Foundstone se crea a partir de pautas públicas establecidas y de la experiencia de nuestros consultores. Foundstone ha desarrollado herramientas para automatizar la recopilación de datos. Utilizamos estos scripts para identificar errores de configuración u omisiones de alto riesgo en las compilaciones de los servidores de su empresa. Basados en nuestra experiencia, probamos el riesgo general del host, en lugar de simplemente verificar una lista de puntos específicos recomendados por el proveedor. Gracias a ello, podemos identificar los controles que necesitan mejoras con más urgencia para reducir el riesgo que enfrenta el host.
Comprobamos detalladamente la idoneidad de los controles de seguridad en las características y funciones indicadas para diversos sistemas operativos y dispositivos, entre los que se incluyen:
Hosts Microsoft Windows y UNIX
Creamos una medida de riesgo que se puede comparar entre diferentes sistemas operativos y aplicaciones. Cada host se mide según las prácticas de seguridad de nuestra metodología:
Evaluaciones de aplicaciones del host — Servidores Web y de base de datos
Foundstone también evalúa la instalación y configuración de las aplicaciones más importantes, como Microsoft IIS y SQL Server. Con frecuencia estas aplicaciones representan un alto riesgo para la red debido a su historial de vulnerabilidades y conectividad con Internet. Además de lo anterior, estas evaluaciones incluyen una revisión de:
Evaluación del host de enrutadores y conmutadores
Estas evaluaciones comienzan con la metodología descrita anteriormente para evaluar la configuración del host subyacente. Luego, se realizan comprobaciones adicionales para evaluar la función particular del enrutador y del conmutador. La metodología apunta a conceptos de alto nivel al llevar un registro de los siguientes puntos detallados específicos:
La metodología de Foundstone no sólo apunta a áreas específicas que se deben abordar para reducir el riesgo de exposición del host, sino que además proporciona recomendaciones para determinar los criterios para la implementación de servidores. Estas recomendaciones para reducir los riesgos protegen el sistema de vulnerabilidades conocidas y con frecuencia eliminan la exposición a vulnerabilidades de día cero, que reducen el alcance de un problema de seguridad.