Estrategia de Hardening en Producción
Esta aplicación interactiva transforma la guía técnica de seguridad de FreeBSD en un panel operativo exploreable.
El modelo tradicional UNIX delega el control total al superusuario (root/UID 0).
Implementando el MAC Framework (Mandatory Access Control) y la Auditoría CAPP / OpenBSM,
reducimos radicalmente la superficie de ataque dividiendo privilegios, restringiendo llamadas al sistema y garantizando registros infalsificables de eventos.
mac_portacl
Bind de puertos privilegiados (<1024) sin necesidad de UID 0.
mac_ntpd
Sincronización de reloj reservada sin delegar capacidades globales.
mac_seeotheruids
Aislamiento de procesos entre usuarios con excepción para agentes GID.
DDB Kernel Hardening
Control del depurador en producción: modo desatendido o exclusión en kernel.
📜 Los 3 Pilares de Auditoría e Integridad
pkg audit
Contrasta los paquetes instalados contra la base de datos oficial de vulnerabilidades (VuXML) en tiempo real o mediante tareas diarias automáticas.
OpenBSM auditd
Registra criptográficamente eventos de logins, cambios administrativos y llamadas al sistema. Estándar CAPP de evaluación de seguridad.
freebsd-update IDS
Compara los hashes SHA-256 de los binarios del sistema base con los manifiestos firmados del equipo de Release Engineering.