Messa in sicurezza del sistema
La messa in sicurezza del sistema è il processo di riduzione delle vulnerabilità di sicurezza mediante la rimozione di software, servizi e punti di accesso non necessari. L'obiettivo è rendere un computer il più sicuro possibile, preservando al contempo le funzionalità necessarie per il suo funzionamento.
Un sistema "messo in sicurezza" include in genere solo le applicazioni essenziali e le funzionalità abilitate. I programmi inutilizzati, i servizi in background, le porte di rete e gli account utente vengono disabilitati o rimossi. Le impostazioni di sicurezza vengono rafforzate abilitando un firewall, richiedendo password complesse, applicando gli aggiornamenti software e limitando l'accesso amministrativo.
La messa in sicurezza del sistema può anche comportare la modifica delle configurazioni predefinite che potrebbero essere sfruttate. Per esempio, un amministratore può disabilitare gli account guest, limitare l'accesso remoto, imporre l'autenticazione a più fattori e abilitare il controllo delle attività, in modo da poter monitorare i tentativi di accesso e altre attività del sistema. Sui server, la messa in sicurezza include spesso la disabilitazione dei protocolli inutilizzati e la limitazione dei processi che possono essere eseguiti.
NOTE: A seconda dell'ambito, la messa in sicurezza del sistema può essere chiamata anche "messa in sicurezza del sistema operativo" o "messa in sicurezza della sicurezza".
Metti alla prova le tue conoscenze