Hoe controleren we de serverbeveiliging?
We passen geen standaardlijst blind toe; iedere instelling wordt gekoppeld aan de serverrol, bedrijfsfunctie, proef en terugweg. De gewenste uitkomst is: Instellingen die passen bij de echte serverrol. Minder onnodige diensten en uitzonderingen. Veilige invoering zonder bedrijfsfuncties te breken.
De technische controle volgt Windows- en Linux-servers, serverrollen, firmware, besturingssysteemversies, services, poorten, lokale rechten, schijftoegang, hostfirewall, versleuteling, logging en beheeragents. De klant ziet welke afwijking direct kan worden hersteld en welke uitzondering aantoonbaar nodig blijft voor de bedrijfsdienst.
Hoe blijft de server daarna veilig?
De praktijkproef bestaat uit een normale bedrijfsfunctie, herstart, verkeerde beheeractie, onnodige poort en terugkeer naar de vorige configuratie. Nieuwe serverversies en rolwijzigingen worden voor iedere serverrol opnieuw langs dezelfde basis, gebruikersproef en terugweg gelegd.