Leggo (nel blog di sicurezza di Feliciano Intini e segnalo a mia volta…) che il NIST ha pubblicato due nuove guide sull’hardening di Windows Vista e XP SP2. Le configurazioni di sicurezza proposte sono frutto del lavoro congiunto di Microsoft, NIST, Department of Defense (DoD) e Department of Homeland Security (DHS) e si basano sulle relative Security Guide di Microsoft (in questo post di Feliciano i link alle diverse versioni delle guide Microsoft).
Scrive Feliciano: "Quello che credo sia una novità è che le guide documentali sono state affiancate da delle immagini virtuali VHD per comodamente testare questi sistemi operativi già blindati con le configurazioni di sicurezza raccomandate: ampia documentazione e immagini virtuali sono scaricabili dal sottosito del NIST creato ad hoc, FDCC-Federal Desktop Core Configuration. A questo riguardo mi preme sottolineare, come anche indicato sul sito FDCC, di non lasciarsi tentare dal desiderio di applicare queste impostazioni di hardening direttamente su ambienti di produzione senza prima averle provate su adeguati ambienti di test per verificare eventuali incompatibilità applicative."