Bir sunucunun ya da uygulamanın güvenli olması, kurulduğunda otomatik olarak sağlanmaz. Sertleştirme; varsayılan ayarların güvenli sınıra çekilmesi sürecidir.
Hangi sistemleri sertleştiriyoruz?
- Windows Server (2016/2019/2022)
- Linux dağıtımları (RHEL, Ubuntu, Debian, CentOS)
- Veritabanı sunucuları (MS SQL, Oracle, PostgreSQL, MySQL)
- Web sunucuları (IIS, Apache, NGINX)
- Konteyner platformları (Docker, Kubernetes)
- Bulut yapılandırmaları (AWS, Azure, GCP)
- Network cihazları (Cisco, Juniper, Fortinet)
Referans çerçeveler
- CIS Benchmark (sürüm bazlı)
- DISA STIG
- NIST SP 800-53 / 800-171
- Microsoft Security Baseline
Hizmet aşamaları
- Mevcut durum taraması (CIS-CAT, OpenSCAP)
- Risk-tabanlı kontrol seçimi
- Pilot ortamda uygulama ve etki testi
- Production rollout (zamanlanmış pencere)
- Düzenli yeniden doğrulama (sürekli compliance)