امنیت سرور
Hardening ویندوز
سختسازی سرورهای ویندوزی و Active Directory.
سختسازی ویندوز و Active Directory باید جلوی مسیرهای رایج مانند Credential Dumping، سوءاستفاده از GPO، و حرکت جانبی با حسابهای بیشدسترسی را بگیرد.
Hoxy سیاستهای امنیتی، محدودسازی پروتکلهای قدیمی، و کنترلهای LAPS/tiering را متناسب با بلوغ سازمان پیشنهاد و پیاده میکند.
رویدادهای امنیتی حیاتی برای ارسال به SIEM انتخاب میشوند تا شکار تهدید و پاسخ حادثه ممکن شود.
تست رگرسیون روی سرویسهای کسبوکار انجام میشود تا سختسازی باعث قطعی ناخواسته نشود.
نکات کلیدی
- سختسازی AD و حسابهای ممتاز
- غیرفعالسازی پروتکلهای ناامن
- سیاست GPO استاندارد
- آمادهسازی لاگ برای SIEM
نتایج مورد انتظار
- کاهش ریسک حرکت جانبی در دامنه
- کنترل بهتر حسابهای ادمین
- پایه دفاعی پایدار برای ویندوز