Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Hardening (întărirea securității)

Hardening (întărirea securității) este procesul prin care un sistem, o aplicație sau o rețea este configurată deliberat pentru a elimina setările nesigure, conturile și serviciile inutile, reducând astfel numărul de căi posibile prin care un atacator ar putea obține acces. Nu presupune adăugarea unui produs nou, ci ajustarea a ceea ce există deja, pentru a-l face mai greu de exploatat.

Cum funcționează hardening-ul?

Orice sistem, instalat implicit, vine cu setări gândite pentru ușurința utilizării, nu pentru securitate maximă: conturi și parole implicite, servicii pornite automat chiar dacă nu sunt folosite, porturi deschise "just in case". Procesul de hardening trece sistematic prin fiecare astfel de setare — dezactivează ce nu e necesar, schimbă credențialele implicite, limitează permisiunile la strictul necesar și aplică recomandările publicate de organizații specializate (baseline-uri de configurare recunoscute la nivel de industrie). Rezultatul e un sistem care oferă exact aceleași funcții necesare, dar cu o suprafață de atac mult redusă. Procesul se aplică deopotrivă sistemelor de operare, aplicațiilor, bazelor de date și echipamentelor de rețea — fiecare categorie are propriile setări implicite riscante, care merită revizuite separat, cu liste de verificare adaptate specificului fiecăreia.

De ce contează?

Pentru că majoritatea atacurilor reușite nu exploatează tehnici sofisticate, ci configurări implicite lăsate neschimbate — o parolă din fabrică, un serviciu de administrare expus fără motiv, un port deschis inutil. Hardening-ul elimină exact acest tip de vulnerabilitate ieftin de exploatat, înainte ca ea să devină vectorul de atac folosit efectiv de cineva, indiferent cât de banală pare la prima vedere. Costul implementării e adesea minim — timp și disciplină, nu investiții tehnologice majore — ceea ce îl face una dintre cele mai rentabile măsuri de securitate disponibile oricărei organizații, indiferent de dimensiune sau buget.

Cum se aplică corect?

  • Dezactivează serviciile, porturile și conturile care nu sunt folosite activ, chiar dacă par inofensive.
  • Schimbă imediat toate credențialele implicite ale echipamentelor și aplicațiilor nou instalate.
  • Aplică principiul privilegiului minim pentru fiecare cont și proces din sistem.
  • Menține un proces continuu de management al actualizărilor, ca hardening-ul inițial să nu se degradeze în timp.
  • Documentează configurația de referință aprobată, ca abaterile viitoare să fie ușor de identificat și corectat.

Un exemplu concret

Un audit de securitate descoperă că un server instalat cu câțiva ani în urmă rulează încă zece servicii nefolosite, are un cont de administrare cu parola implicită de la producător și permite conexiuni de la distanță fără nicio restricție de adresă IP. Procesul de hardening închide serviciile inutile, schimbă credențialele și limitează accesul, reducând semnificativ numărul de căi prin care serverul putea fi compromis, fără să afecteze cu nimic funcțiile pentru care serverul era de fapt folosit.

Vrei să știi cât de întărite sunt sistemele firmei tale în realitate? Cere un audit de securitate.

Întrebări frecvente

Hardening-ul se face o singură dată, la instalare?

Nu ar trebui — sistemele evoluează, se adaugă aplicații noi, se schimbă configurări. Hardening-ul e eficient doar dacă e revizuit periodic, nu tratat ca un pas unic, uitat imediat după instalare.

Hardening-ul înlocuiește nevoia unui firewall sau antivirus?

Nu, le completează. Hardening-ul reduce numărul de căi posibile de atac de la bază; firewall-ul și soluțiile antivirus sau EDR protejează activ ce rămâne expus.

Termeni înrudiți
Cere un audit gratuit Toate termenii