systeemhardening
System hardening, oftewel systeemverharding, is het proces waarbij een computersysteem, applicatie of netwerkcomponent zo wordt ingericht dat het minder kwetsbaar is voor misbruik. Door het aanvaloppervlak te verkleinen en onveilige standaardinstellingen uit te schakelen, moet de kans op ongeautoriseerde toegang, gegevensdiefstal en storingen worden verminderd. Het omvat zowel operationele systemen als applicaties en netwerkapparatuur, en geldt in fysieke, virtuele en cloudomgevingen.
Typische aandachtspunten zijn inventarisatie van alle componenten, patch- en configuratiemanagement, het beperken van rechten en privileges,
Veelvoorkomende maatregelen zijn onder meer het verwijderen of uitschakelen van niet-benodigde diensten, het beperken van netwerktoegang
Processen en hulpmiddelen die vaak worden ingezet zijn configuratiebeheer (bijv. Ansible, Puppet, Chef), kwetsbaarheids- en compliance-scans
Het doel is een beheersbaar, minder kwetsbaar systeem met sneller detectie en herstel na incidenten.