Identidade e RBAC
Use privilégio mínimo e revise atribuições de funções. Evite permissões permanentes desnecessárias e mantenha controle sobre identidades com acesso administrativo.
Rede e exposição
Identifique recursos expostos à Internet, portas desnecessárias e caminhos de administração. Segmente workloads quando a arquitetura justificar e controle fluxos entre componentes.
Storage e dados
Revise acesso público, permissões, chaves, SAS, criptografia e mecanismos de proteção. Dados sensíveis devem ter controles proporcionais ao risco.
Políticas e governança
Azure Policy pode ajudar a estabelecer padrões e impedir ou identificar configurações que não atendam aos requisitos definidos pela organização.
Logging e visibilidade
Registre eventos relevantes e defina onde serão armazenados e por quanto tempo. Logs sem processo de análise têm valor limitado para detecção.
Proteção de workloads
Avalie controles de proteção para máquinas virtuais, containers, bancos de dados e demais workloads conforme a arquitetura.
Conclusão
O hardening deve ser orientado por risco e validado após as mudanças. Um baseline consistente é mais sustentável do que uma coleção de configurações isoladas.
Transforme boas práticas em um plano de segurança.
A Trend Security pode avaliar, fortalecer, monitorar ou responder de acordo com o cenário da sua empresa.
