<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=H%C3%A4rten_%28Computer%29</id>
	<title>Härten (Computer) - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=H%C3%A4rten_%28Computer%29"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=H%C3%A4rten_(Computer)&amp;action=history"/>
	<updated>2026-06-11T07:55:48Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=H%C3%A4rten_(Computer)&amp;diff=218293&amp;oldid=prev</id>
		<title>imported&gt;Lu12r: /* growthexperiments-addlink-summary-summary:3|0|0 */</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=H%C3%A4rten_(Computer)&amp;diff=218293&amp;oldid=prev"/>
		<updated>2024-09-29T14:57:01Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;growthexperiments-addlink-summary-summary:3|0|0&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Unter &amp;#039;&amp;#039;&amp;#039;Härten&amp;#039;&amp;#039;&amp;#039; (englisch Hardening) versteht man in der Computertechnik, die [[Computersicherheit|Sicherheit eines Systems]] zu erhöhen, indem nur dedizierte [[Software]] eingesetzt wird, die für den Betrieb des Systems notwendig ist und deren unter Sicherheitsaspekten korrekter Ablauf garantiert werden kann. Das System soll dadurch besser vor Angriffen geschützt sein.&amp;lt;ref&amp;gt;{{Literatur |Autor=Claudia Eckert |Titel=IT-Sicherheit: Konzepte - Verfahren - Protokolle |Verlag=Walter de Gruyter |Datum=2013-04-01 |ISBN=978-3-486-73587-1 |Online=https://books.google.de/books?id=ysvpBQAAQBAJ |Abruf=2024-05-22}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Das [[National Institute of Standards and Technology]] definiert Härten in der [[IT-Sicherheit]] wie folgt: „Ein Prozess, der dazu dient, eine Angriffsmöglichkeit zu eliminieren, indem Schwachstellen gepatcht und nicht benötigte Dienste abgeschaltet werden.“&amp;lt;ref&amp;gt;{{Internetquelle |autor=NIST |url=https://csrc.nist.gov/glossary/term/hardening |titel=Hardening - Glossary {{!}} CSRC |sprache=EN-US |abruf=2021-06-17}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ziel ist es, ein System zu schaffen, das von vielen, auch weniger vertrauenswürdigen Personen benutzt werden kann. Beispielsweise gibt es für [[Gentoo Linux]] das &amp;#039;&amp;#039;hardened-Projekt&amp;#039;&amp;#039;,&amp;lt;ref&amp;gt;{{Internetquelle |url=https://wiki.gentoo.org/wiki/Project:Hardened |titel=Project:Hardened – Gentoo Wiki |abruf=2024-05-22}}&amp;lt;/ref&amp;gt; das eine [[Linux (Kernel)|Kernel]]-Version sowie weitere Systemdienste zusammenstellt, mit denen ein sicheres [[Linux|Linux-System]] auch für fremde Nutzer bereitgestellt werden kann.&lt;br /&gt;
&lt;br /&gt;
== Ziele ==&lt;br /&gt;
In der Praxis haben sich als Ziele von Härtungsmaßnahmen herausgebildet:&lt;br /&gt;
* die Reduktion der Möglichkeiten zur Ausnutzung von Verwundbarkeiten&lt;br /&gt;
* die Minimierung der möglichen Angriffsmethoden&lt;br /&gt;
* die Beschränkung der einem [[Hacker|Angreifer]] nach einem erfolgreichen Angriff zur Verfügung stehenden Werkzeuge&lt;br /&gt;
* die Minimierung der einem Angreifer nach einem erfolgreichen Angriff zur Verfügung stehenden Privilegien&lt;br /&gt;
* die Erhöhung der Wahrscheinlichkeit der Entdeckung eines erfolgreichen Angriffs&lt;br /&gt;
&lt;br /&gt;
Als Nebenziel der Härtung kann auch eine &amp;#039;&amp;#039;mögliche&amp;#039;&amp;#039; Verringerung der Komplexität und des Wartungsaufwands des Systems gesehen werden, die zu einer höheren Beherrschbarkeit und damit einer Minimierung von Administrationsfehlern führen kann.&lt;br /&gt;
&lt;br /&gt;
== Methoden ==&lt;br /&gt;
Übliche Methoden der Härtung sind beispielsweise:&lt;br /&gt;
* Entfernung oder Deaktivierung von für den Betrieb nicht zwingend erforderlichen Softwarekomponenten&lt;br /&gt;
* Verwendung unprivilegierter Benutzerkonten zur Ausführung von Server-Prozessen&lt;br /&gt;
* Anpassung von Dateisystemrechten und ihrer Vererbung&lt;br /&gt;
* Verwendung von [[chroot]] oder anderen Jails für die Ausführung von Software&lt;br /&gt;
* Verwendung von [[Mandatory Access Control]]&lt;br /&gt;
* Nutzung von [[Verschlüsselung]], z.&amp;amp;nbsp;B. für Datenübertragung&lt;br /&gt;
* Verwendung möglichst fehlerfreier Software ohne bekannte Verwundbarkeiten&lt;br /&gt;
&lt;br /&gt;
Ein [[Betriebssystem]] ist als „gehärtetes System“ zu bezeichnen,&lt;br /&gt;
* wenn Adressbereiche für [[Programmbibliothek]]en ([[Address Space Layout Randomization|ASLR]]) und Programme (PIE) zufällig im [[Virtuelle Speicherverwaltung|virtuellen Speicher]] zugewiesen werden; ASLR kann nur vom Hersteller dieser Bibliotheken zum Erstellungszeitpunkt realisiert werden, nicht nachträglich im Betrieb,&lt;br /&gt;
* wenn nur die Komponenten und Dienste installiert sind, die zum eigentlichen Betrieb benötigt werden,&lt;br /&gt;
* wenn alle nicht benötigten [[Benutzerkonto|Benutzerkonten]] gelöscht sind,&lt;br /&gt;
* wenn alle nicht benötigten [[Port (Protokoll)|Ports]] geschlossen sind,&lt;br /&gt;
* wenn restriktive Rechte gesetzt sind,&lt;br /&gt;
* wenn straffe Systemrichtlinien vergeben sind.&lt;br /&gt;
&lt;br /&gt;
Härtungsmaßnahmen sind getrennt von anderen Sicherungsmaßnahmen wie Patchzyklen, der Einführung von [[Antivirus]]-Lösungen, [[Firewall]]s oder [[Intrusion Detection System|IDS]]/[[Intrusion Prevention System|IPS]] zu betrachten, die komplementäre Methoden der Prävention darstellen.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Sichere mobile Kommunikation]]&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.heise.de/security/meldung/Bundesregierung-verteidigt-neue-Ansaetze-zur-Staerkung-der-IT-Sicherheit-200501.html Bundesregierung verteidigt neue Ansätze zur Stärkung der IT-Sicherheit] auf [[Heise online|heise.de]] (2009)&lt;br /&gt;
* [https://www.sit.fraunhofer.de/securitytestlab/?url=content%2Foutput%2Farticle%2F0605Produktionssicherheit.php Security Test Lab] auf sit.fraunhofer.de&lt;br /&gt;
* [https://blogs.technet.microsoft.com/secguide/ Microsoft Security Guidance blog] &lt;br /&gt;
* [https://www.vmware.com/security/hardening-guides.html VMware Hardening Guides]&lt;br /&gt;
* [https://www.cisecurity.org/cis-benchmarks/ CIS Benchmarks]&lt;br /&gt;
* [https://public.cyber.mil/stigs/ DISA (Defense Information Systems) STIG (Security Technical Implementation)]&lt;br /&gt;
* [https://csrc.nist.gov/ NIST Computer Security Ressource Center]&lt;br /&gt;
* [https://www.bsi.bund.de/ Bundesamt für Sicherheit in der Informationstechnik]&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;{{SORTIERUNG:Harten #Computer}}&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Lu12r</name></author>
	</entry>
</feed>