Procedura - Configurazione sicura e hardening

Scopo Mantenere baseline sicura delle configurazioni applicative e infrastrutturali. Attivita su Flowvenue 1. Applicare baseline: no credenziali di default, se…

Scopo

Mantenere baseline sicura delle configurazioni applicative e infrastrutturali.

Attivita su Flowvenue

  1. Applicare baseline: no credenziali di default, servizi non necessari disattivati.
  2. Validare configurazioni via checklist pre-rilascio.
  3. Richiedere approvazione formale per modifiche critiche.
  4. Testare post-change funzionalita e sicurezza.
  5. Aggiornare runbook e changelog.

Attivita su AWS

  1. AWS Console > Security Groups/NACL: verificare porte e sorgenti.
  2. AWS Console > ECS/RDS/S3: controllare configurazioni sicure (encryption/logging/access).
  3. Applicare change tramite processo autorizzato e tracciare rollback plan.

Esempio pratico

Output

Frequenza

A ogni rilascio/modifica configurazione.