Procedura - Configurazione sicura e hardening
Scopo Mantenere baseline sicura delle configurazioni applicative e infrastrutturali. Attivita su Flowvenue 1. Applicare baseline: no credenziali di default, se…
Scopo
Mantenere baseline sicura delle configurazioni applicative e infrastrutturali.
Attivita su Flowvenue
- Applicare baseline: no credenziali di default, servizi non necessari disattivati.
- Validare configurazioni via checklist pre-rilascio.
- Richiedere approvazione formale per modifiche critiche.
- Testare post-change funzionalita e sicurezza.
- Aggiornare runbook e changelog.
Attivita su AWS
- AWS Console > Security Groups/NACL: verificare porte e sorgenti.
- AWS Console > ECS/RDS/S3: controllare configurazioni sicure (encryption/logging/access).
- Applicare change tramite processo autorizzato e tracciare rollback plan.
Esempio pratico
- Hardening ambiente:
- chiudere porte non usate su SG, verificare accesso solo da subnet autorizzate.
Output
- Checklist hardening
- Registro change autorizzate
Frequenza
A ogni rilascio/modifica configurazione.