{"id":148955,"date":"2021-12-20T16:48:43","date_gmt":"2021-12-20T16:48:43","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/complete-gids-voor-systeemhardening\/"},"modified":"2025-04-29T17:42:22","modified_gmt":"2025-04-29T17:42:22","slug":"complete-gids-voor-systeemhardening","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/nl\/blog\/complete-gids-voor-systeemhardening\/","title":{"rendered":"Volledige gids voor het harden van systemen [Checklist]"},"content":{"rendered":"<p class=\"p6\">Cybersecurity is inmiddels een van de meest veelbesproken onderwerpen binnen zowel de informatietechnologie als in de bedrijfswereld, maar voor de gemiddelde bedrijfseigenaar of afdelingsmanager kan het een nogal overweldigende zaak zijn. Cybersecurity is nu eenmaal een complexe aangelegenheid, en zelfs inzicht in een handvol geavanceerde beveiligingsprotocollen of een set conformiteitsnormen kan al een hele uitdaging zijn.<\/p>\n<p class=\"p6\">Gelukkig is cybersecurity een meerlaags raamwerk en kunnen we het beschermen van een organisatie voor een belangrijk deel al begrijpen door naar een van de lagen aan het oppervlak te kijken: <b>systeemhardening<\/b>. Systeemhardening legt het fundament voor een veilige IT-infrastructuur \u2014 vergelijkbaar met een &#8216;grote schoonmaak&#8217; voorafgaan aan de introductie van meer geavanceerde tools en protocollen die samen een volledige beveiligingsstrategie vormen.<span class=\"Apple-converted-space\">\u00a0<\/span><!--more--><\/p>\n<h2 class=\"p7\"><b>Waarom is systeemhardening belangrijk?<\/b><\/h2>\n<p class=\"p11\">Systeemhardening verwijst naar de tools, methoden en best practices die worden ingezet ter verkleining van het aanvalsoppervlak in technologie-infrastructuur, inclusief software, datasystemen en hardware. Het doel van systeemhardening is om het totale &#8216;bedreigingsprofiel&#8217; ofwel de kwetsbare delen van het systeem te verkleinen. Systeemhardening betreft een methodische aanpak van auditering, identificatie en herstel van mogelijke zwakke plekken in de beveiliging waar dan ook binnen een organisatie, vaak met nadruk op hett aanpassen van verschillende standaardinstellingen en -configuraties om deze veiliger te maken. <span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p class=\"p11\">Bij systeemhardening is het doel om zoveel mogelijk beveiligingsrisico&#8217;s te elimineren. Als het aanvalsoppervlak tot een minimum wordt beperkt, hebben partijen met slechte bedoelingen minder toegangsmogelijkheden of potenti\u00eble houvasten om een cyberaanval in te kunnen zetten.<\/p>\n<p class=\"p11\">Het aanvalsoppervlak is gedefinieerd als een combinatie van alle mogelijke fouten en achterdeurtjes in technologie die benut zouden kunnen worden. Deze zwakke plekken omvatten doorgaans:<\/p>\n<ul class=\"ul1\">\n<li class=\"li11\">Standaardwachtwoorden of -aanmeldingsgegevens die in toegankelijke bestanden zijn opgeslagen<\/li>\n<li class=\"li11\">Ongepatchte software en firmware<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<li class=\"li11\">Ongecodeerde data<span class=\"Apple-converted-space\">\u00a0<\/span><\/li>\n<li class=\"li11\">Slecht geconfigureerde infrastructuurapparaten<\/li>\n<li class=\"li11\">Het achterwege blijven van het correct instellen van gebruikersmachtigingen<\/li>\n<li class=\"li11\">Onjuiste installatie van cybersecuritytools<\/li>\n<\/ul>\n<h2 class=\"p7\"><b>Wat zijn de voordelen van systeemhardening?<\/b><\/h2>\n<p class=\"p11\">Systeemhardening is een essenti\u00eble functie voor zowel beveiliging als conformiteit, en vormt een cruciaal onderdeel van een informatiebeveiligingsstrategie in bredere zin. Het duidelijkste voordeel van systeemhardening is het verminderde risico van cyberaanvallen en bijbehorende downtime en boetes van regulerende instanties.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<p class=\"p11\">Vanuit een beveiligingsoogpunt is systeemhardening een belangrijke prioriteit voor\/in combinatie met de implementatie van beveiligingsoplossingen zoals EDR-tools. Gebruik van dergelijke oplossingen op slecht geconfigureerde systemen is immers alsof men een huis voorziet van tralies voor de ramen en beveiligingscamera&#8217;s, maar vervolgens de achterdeur open laat staan. Hoe geavanceerd de beveiligingstools ook zijn, een onverhard systeem zal waarschijnlijk nog steeds zwakke plekken hebben die het mogelijk maken deze maatregelen te omzeilen.<\/p>\n<p class=\"p11\">Systeemhardening moet gedurende de hele IT-levenscyclus in overweging worden genomen, vanaf de oorspronkelijke installatie, via configuratie en onderhoud tot aan de voltooiing van de gebruikscyclus. Systeemhardening wordt ook ge\u00ebist door alle vooraanstaande conformiteitsraamwerken, zoals PCI, DSS en HIPAA.<\/p>\n<h2 class=\"p7\">5 typen systeemhardening<\/h2>\n<p class=\"p11\">Hoewel de definitie van systeemhardening voor de hele IT-infrastrcuuur van een organisatie van toepassing is, zijn er voor verschillende subsets van het concept verschillende benaderingen en tools nodig.<span class=\"Apple-converted-space\">\u00a0<\/span><\/p>\n<h3 class=\"p3\"><b>1) Netwerkhardening<\/b><\/h3>\n<p class=\"p11\">Netwerkapparaten worden verhard ter bestrijding van niet-geautoriseerde toegang tot de infrastructuur van een netwerk. Bij dit type hardening worden zwakke plekken in apparaatbeheer en -configuraties opgespoord en gecorrigeerd om te voorkomen dat deze worden benut door partijen met kwade bedoelingen die toegang tot het netwerk willen krijgen. Steeds vaker benutten hackers zwakke plekken in netwerkapparaatconfiguraties en routeringsprotocollen om een doorlopende aanwezigheid binnen een netwerk tot stand te brengen, in plaats van specifieke endpoints aan te vallen.<\/p>\n<h3 class=\"p3\"><b>2) Serverhardening<\/b><\/h3>\n<p class=\"p11\">Het serverhardeningsproces draait om het beveiligen van de data, poorten, componenten, functies en machtigingen van een server. Deze protocollen worden systeembreed op de hardware-, firmware- en softwarelagen uitgevoerd.<\/p>\n<h3 class=\"p3\"><b>3) Applicatie hardening<\/b><\/h3>\n<p class=\"p11\">Bij applicatie hardening gaat het om software die op het netwerk is ge\u00efnstalleerd. Een belangrijk aspect van applicatiehardening \u2014 soms ook wel softwarehardening genoemd \u2014 betreft het uitvoeren van patches en updates gericht op zwakke plekken. <a href=\"https:\/\/www.ninjaone.com\/nl\/patchbeheer\/\">Patchbeheer via automatisering<\/a> vormt vaak een belangrijke tool bij deze aanpak.<\/p>\n<p class=\"p11\">Applicatie hardening omvat ook het bijwerken of herschrijven van toepassingscode voor verdere verbetering van de beveiliging ervan, of de implementatie van aanvullende op software gebaseerde beveiligingsoplossingen.<\/p>\n<h3 class=\"p3\"><b>4) Databasehardening<\/b><\/h3>\n<p class=\"p11\">Databasehardening draait om het terugdringen van zwakke plekken in digitale databases en databasebmanagementsystemen (DBMS). Het doel is hardening van data-archieven en van de software die wordt gebruikt voor interactie met die data.<\/p>\n<h3 class=\"p3\"><b>5) Hardening van besturingssystemen<\/b><\/h3>\n<p class=\"p11\">Bij hardening van besturingssystemen gaat het om het beveiligen van een algemeen doel van cyberaanvallen: het besturingssysteem van een server. Zoals ook bij andere typen software geldt, gaat het bij hardening van een besturingssysteem in het algemeen om patchbeheer waarbij updates, patches en servicepacks automatisch gemonitord en ge\u00efnstalleerd kunnen worden.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/nl\/endpoint-hardening-checklist\/\">\u2192 Downloaden: Checklist Endpoint Hardening<\/a><\/p>\n<h2 class=\"p7\">Wat zijn best practices voor systeemhardening?<\/h2>\n<p><strong>Begin met het uitstippelen van uw aanpak van systeemhardening. <\/strong>Hardening van een volledig netwerk kan een nogal imponerende taak lijken, en daarom is het ontwikkelen van een strategie op basis van progressieve wijzigingen meestal de beste manier om het proces te beheren. Ken prioriteiten toe aan de risico&#8217;s die binnen uw technologisch ecosysteem zijn ge\u00efdentificeerd en pas een incrementele aanpak toe om de defecten in een logische volgorde onder handen te nemen.<\/p>\n<p><strong>Pak het uitvoeren van patches en updates direct aan.<\/strong>\u00a0Een geautomatiseerde en alomvattende <a href=\"https:\/\/www.ninjaone.com\/nl\/patchbeheer\/\"><span class=\"s3\">patchbeheertool<\/span><\/a> is van cruciaal belang voor systeemhardening. Deze stap kan doorgaans heel snel worden uitgevoerd en levert een grote bijdrage aan het afsluiten van potenti\u00eble toegangspunten.<\/p>\n<h3>Best practices voor netwerkhardening<\/h3>\n<ul>\n<li>Ervoor zorgen dat uw firewall juist is geconfigureerd en dat alle regels regelmatig geauditeerd en waar nodig bijgewerkt worden.<\/li>\n<li>Externe-toegangspunten en gebruikers via externe toegang beveiligen<\/li>\n<li>Eventuele onnodige netwerkpoorten blokkeren<\/li>\n<li>Ongebruikte of overbodige protocollen en services uitschakelen en verwijderen<\/li>\n<li>Netwerkverkeer coderen<\/li>\n<li><strong>Gratis resource: <a href=\"https:\/\/www.cyberdrain.com\/monitoring-with-powershell-external-port-scanning\/\" target=\"_blank\" rel=\"noopener\">PowerShell-script voor het uitvoeren van externe poortscans van CyberDrain<\/a><\/strong><\/li>\n<\/ul>\n<h3>Best practices voor serverhardening<\/h3>\n<ul>\n<li>Alle servers moeten in een beveiligd datacenter worden ondergebracht<\/li>\n<li>Servers verharden voordat deze met het internet of externe netwerken worden verbonden<\/li>\n<li>Installatie van onnodige software op een server vermijden<\/li>\n<li>Servers compartimenteren vanuit een beveiligingsperspectief<\/li>\n<li><span class=\"Apple-converted-space\">Het <\/span>principe van minste privilege toepassen bij het instellen van superuser- en beheerdersrollen<\/li>\n<li><strong>Gratis resource: <a href=\"https:\/\/www.netwrix.com\/windows_server_hardening_checklist.html\" target=\"_blank\" rel=\"noopener\">Checklist voor hardening van Windows Server van Netwrix<\/a><\/strong><\/li>\n<\/ul>\n<h3>Best practices voor applicatie hardening<\/h3>\n<ul>\n<li>Onnodige componenten of functies verwijderen<\/li>\n<li>Toegang tot toepassingen beperken op basis van gebruikersrollen en context<\/li>\n<li>Standaardwachtwoorden verwijderen of opnieuw instellen<\/li>\n<li>Software-integraties auditeren en onnodige integraties of privileges verwijderen<\/li>\n<li><strong>Gratis resource: <a href=\"https:\/\/www.cyber.gov.au\/resources-business-and-government\/maintaining-devices-and-systems\/system-hardening-and-administration\/system-hardening\/hardening-microsoft-365-office-2021-office-2019-and-office-2016\" target=\"_blank\" rel=\"noopener\">Gids over hardening van Microsoft Office 365 van het Australische &#8216;Cyber Security Centre&#8217;<\/a><\/strong><\/li>\n<\/ul>\n<h3>Best practices voor databasehardening<\/h3>\n<ul>\n<li>Toegangsbeheer en machtigingen gebruiken om te beperken wat gebruikers in een database kunnen doen<\/li>\n<li>Ongebruikte accounts verwijderen<\/li>\n<li>Node-controle voor gebruikersverificatie inschakelen<\/li>\n<li>Data tijdens overdracht en in rust coderen<\/li>\n<li>Beveiligde wachtwoorden afdwingen<\/li>\n<\/ul>\n<h3>Best practices voor hardening van besturingssystemen<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/nl\/patchbeheer\/\">Een patchmanagementtool<\/a> gebruiken om updates en patches van besturingssystemen automatisch toe te passen<\/li>\n<li>Onnodige stuurprogramma&#8217;s, software en services verwijderen<\/li>\n<li>Lokale opslag coderen<\/li>\n<li>Register- en andere systeemmachtigingen beperken<\/li>\n<li>Significante activiteiten, fouten en waarschuwingen vastleggen<\/li>\n<li><strong>Gratis resource: <a href=\"https:\/\/www.ninjaone.com\/nl\/blog\/hoe-manage-ik-bitlocker-encryption-op-afstand-met-powershell-ninjarmm\/\" target=\"_blank\" rel=\"noopener\">Beheer van BitLocker-schijfcodering via externe toegang<\/a><\/strong><\/li>\n<li><strong>Gratis resource: <a href=\"https:\/\/static1.squarespace.com\/static\/552092d5e4b0661088167e5c\/t\/5c586681f4e1fced3ce1308b\/1549297281905\/Windows+Logging+Cheat+Sheet_ver_Feb_2019.pdf\" target=\"_blank\" rel=\"noopener\">Cheat Sheet voor Windows-logs<\/a><\/strong><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Naast het bovenstaande moet bovendien worden benadrukt dat het opsporen en verwijderen van onnodige accounts en privileges binnen heel uw IT-infrastructuur cruciaal is voor effectieve systeemhardening.<\/p>\n<p><strong>En in geval van twijfel: CIS.\u00a0<\/strong>Alle vooraanstaande conformiteitsraamwerken, inclusief PCI-DSS en HIPAA, verwijzen naar <a href=\"https:\/\/www.cisecurity.org\/cis-benchmarks\/\" target=\"_blank\" rel=\"noopener\">CIS Benchmarks<\/a> als best practice. Als uw organisatie conform een of meer raamwerken moet blijven, is inachtneming van CIS Benchmarks een mogelijk hulpmiddel. Leer meer over <a href=\"https:\/\/www.cisecurity.org\/cis-benchmarks\/\" target=\"_blank\" rel=\"noopener\">CIS Benchmarks<\/a> en <a href=\"https:\/\/www.cisecurity.org\/controls\/v8\/\" target=\"_blank\" rel=\"noopener\">CIS Controls<\/a>.<\/p>\n<h2 class=\"p14\"><b>Voorbeeld van een checklist voor systeemhardening<\/b><\/h2>\n<h3 class=\"p15\">Netwerkhardening<\/h3>\n<ul class=\"ul1\">\n<li class=\"li11\">Firewallconfiguratie<\/li>\n<li class=\"li11\">Regelmatige netwerkauditering<\/li>\n<li class=\"li11\">Gebruikers beperken en toegangspunten beveiligen<\/li>\n<li class=\"li11\">Ongebruikte netwerkpoorten blokkeren<\/li>\n<li class=\"li11\">Netwerkverkeer coderen<\/li>\n<li class=\"li16\">Geen anonieme toegang toestaan<\/li>\n<\/ul>\n<h3 class=\"p15\">Serverhardening<\/h3>\n<ul class=\"ul1\">\n<li class=\"li11\">Beheerstoegang en -rechten evalueren en toewijzen (minste privilege)<\/li>\n<li class=\"li11\">Servers ondergebracht in beveiligd datacenter<\/li>\n<li class=\"li11\">Het in gang zetten van uitschakeling zonder verificatie niet toestaan<\/li>\n<li class=\"li16\">Onnodige software verwijderen<\/li>\n<\/ul>\n<h3 class=\"p15\">Applicatie hardening<\/h3>\n<ul class=\"ul1\">\n<li class=\"li11\">Toepassingstoegangsbeheer instellen<\/li>\n<li class=\"li11\"><a href=\"https:\/\/www.ninjaone.com\/nl\/patchbeheer\/\">Patchbeheer<\/a> automatiseren<\/li>\n<li class=\"li11\">Standaardwachtwoorden verwijderen<\/li>\n<li class=\"li11\">Best practices voor hygi\u00ebne van wachtwoorden implementeren<\/li>\n<li class=\"li16\">Beleid voor accountvergrendeling configureren<\/li>\n<\/ul>\n<h3 class=\"p15\">Databasehardening<\/h3>\n<ul class=\"ul1\">\n<li class=\"li11\">Beheerdersbeperkingen bij toegang implementeren<\/li>\n<li class=\"li11\">Data tijdens overdracht en in rust coderen<\/li>\n<li class=\"li11\">Nodeherstel inschakelen<\/li>\n<li class=\"li16\">Ongebruikte accounts verwijderen<\/li>\n<\/ul>\n<h3 class=\"p15\">Hardening van besturingssystemen<\/h3>\n<ul class=\"ul1\">\n<li class=\"li11\">Noodzakelijke updates en patches automatisch toepassen<\/li>\n<li class=\"li11\">Onnodige bestanden, bibliotheken, stuurprogramma&#8217;s en functionaliteit verwijderen<\/li>\n<li class=\"li11\">Alle activiteiten, fouten en waarschuwingen vastleggen<\/li>\n<li class=\"li11\">Gebruikersmachtigingen en groepsbeleid instellen<\/li>\n<li class=\"li11\">Bestandssysteem- en registermachtigingen configureren<\/li>\n<\/ul>\n<h2 class=\"p17\"><b>Hoe kan NinjaOne helpen?<\/b><\/h2>\n<p class=\"p18\">NinjaOne is een krachtig, gebruikersvriendelijk platform voor remote monitoring en management, dat \u00e9\u00e9n centraal overzicht biedt van alle endpoints binnen een organisatie en alle hulpmiddelen die IT-teams nodig hebben om levering te kunnen verbeteren. Ons platform vereenvoudigt en automatiseert het dagelijks werk van managed service providers en IT-professionals, zodat die op complexe, meerwaarde biedende services, op de relatie met eindgebruikers en op strategische projecten kunnen focussen.<\/p>\n<ul class=\"ul1\">\n<li class=\"li11\"><b>Van maand tot maand: geen langetermijncontracten<\/b><\/li>\n<li class=\"li11\"><b>Flexibele prijsstelling gebaseerd op het aantal apparaten<\/b><\/li>\n<li class=\"li11\"><b>Gratis onbeperkte onboarding<\/b><\/li>\n<li class=\"li11\"><b>Gratis onbeperkte training<\/b><\/li>\n<li class=\"li11\"><b>De nummer 1 op het gebied van ondersteuning<\/b><\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.ninjaone.com\/nl\/gratis-proefformulier\/?blog\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-77088\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Animated-blog-CTA-1.gif\" alt=\"rmm gratis trial\" width=\"600\" height=\"152\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cybersecurity is inmiddels een van de meest veelbesproken onderwerpen binnen zowel de informatietechnologie als in de bedrijfswereld, maar voor de gemiddelde bedrijfseigenaar of afdelingsmanager kan het een nogal overweldigende zaak zijn. Cybersecurity is nu eenmaal een complexe aangelegenheid, en zelfs inzicht in een handvol geavanceerde beveiligingsprotocollen of een set conformiteitsnormen kan al een hele uitdaging [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":131420,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4370,3089],"tags":[],"class_list":["post-148955","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiliging","category-rmm-nl"],"acf":[],"modified_by":"Joel Newcomer","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/nl\/wp-json\/wp\/v2\/posts\/148955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/nl\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/nl\/wp-json\/wp\/v2\/comments?post=148955"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/nl\/wp-json\/wp\/v2\/posts\/148955\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/nl\/wp-json\/wp\/v2\/media\/131420"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/nl\/wp-json\/wp\/v2\/media?parent=148955"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/nl\/wp-json\/wp\/v2\/categories?post=148955"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/nl\/wp-json\/wp\/v2\/tags?post=148955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}