Bastionado del sistema
El bastionado del sistema es el proceso de reducir las vulnerabilidades de seguridad mediante la eliminación de software, servicios y puntos de acceso innecesarios. El objetivo es hacer que una computadora sea lo más segura posible y, al mismo tiempo, conservar la funcionalidad que necesita para operar.
Un sistema «bastionado» normalmente incluye solo las aplicaciones y funciones habilitadas esenciales. Los programas que no se usan, los servicios en segundo plano, los puertos de red y las cuentas de usuario se deshabilitan o eliminan. La configuración de seguridad se refuerza mediante la activación de un firewall, el uso obligatorio de contraseñas seguras, la aplicación de actualizaciones de software y la restricción del acceso administrativo.
El bastionado del sistema también puede implicar cambiar las configuraciones predeterminadas que podrían explotarse. Por ejemplo, un administrador puede deshabilitar las cuentas de invitado, limitar el acceso remoto, exigir la autenticación multifactor y habilitar la auditoría para poder supervisar los intentos de inicio de sesión y otras actividades del sistema. En los servidores, el bastionado suele incluir la deshabilitación de protocolos que no se usan y la limitación de los procesos que pueden ejecutarse.
NOTE: Según el enfoque, el bastionado del sistema también puede denominarse «bastionado del sistema operativo» o «bastionado de seguridad».
Pon a prueba tu conocimiento