Network Device Hardening فقط Password Policy نیست
روی Router، Switch و Firewall باید Management Plane، Logging، AAA، Protocolها، Management Access، Serviceهای غیرضروری و تنظیمات امنیتی مرتبط با خود پلتفرم در Context بررسی شوند. Copy کردن Baseline بین Vendorها یا حتی Trainهای مختلف IOS قابل اتکا نیست.
Cisco IOS / IOS XE / IOS XR
ساختار CLI و قابلیتها بین IOS، IOS XE و IOS XR یکسان نیست. Assessment و Mitigation Plan باید نسخه و Family سیستمعامل را تشخیص دهد تا Rule مناسب انتخاب شود. قبل از هر تغییر Configuration، Snapshot/Backup بخشی از Change Safety است.
FortiGate و VDOM
در FortiGate، VDOM Context میتواند روی محل و معنای تنظیم اثر بگذارد. Assessment باید بداند Finding مربوط به Global است یا VDOM مشخص. برای Hardening نیز Backup و Scope تغییر باید قبل از Apply روشن باشد.
Change Window و دسترسی مدیریتی
اشتباه در ACL، AAA، SSH یا Interface Management میتواند تیم را از دستگاه Lock out کند. این گروه از تغییرها باید با Pilot/Out-of-band access و Rollback Plan اجرا شوند.
برای مسیر کلی پروژه، صفحه مقاومسازی امنیتی را ببینید.