🛡️

FreeBSD Hardening Hub

MAC Framework & Auditoría del Sistema

FreeBSD 14+ Ready 🌐 English
🌐 English

Estrategia de Hardening en Producción

Esta aplicación interactiva transforma la guía técnica de seguridad de FreeBSD en un panel operativo exploreable. El modelo tradicional UNIX delega el control total al superusuario (root/UID 0). Implementando el MAC Framework (Mandatory Access Control) y la Auditoría CAPP / OpenBSM, reducimos radicalmente la superficie de ataque dividiendo privilegios, restringiendo llamadas al sistema y garantizando registros infalsificables de eventos.

MAC Module 🌐

mac_portacl

Bind de puertos privilegiados (<1024) sin necesidad de UID 0.

Estado: Carga Dinámica
MAC Module ⏱️

mac_ntpd

Sincronización de reloj reservada sin delegar capacidades globales.

Target: UID 123 (ntp)
MAC Module 👁️

mac_seeotheruids

Aislamiento de procesos entre usuarios con excepción para agentes GID.

Aislamiento: Granular
Protección Núcleo 🔑

DDB Kernel Hardening

Control del depurador en producción: modo desatendido o exclusión en kernel.

Nivel: Kernel RAM Anti-dump

📜 Los 3 Pilares de Auditoría e Integridad

1. Software

pkg audit

Contrasta los paquetes instalados contra la base de datos oficial de vulnerabilidades (VuXML) en tiempo real o mediante tareas diarias automáticas.

2. Syscalls

OpenBSM auditd

Registra criptográficamente eventos de logins, cambios administrativos y llamadas al sistema. Estándar CAPP de evaluación de seguridad.

3. Base System

freebsd-update IDS

Compara los hashes SHA-256 de los binarios del sistema base con los manifiestos firmados del equipo de Release Engineering.