Dubito che troverai un tipo di soluzione One-Stop-Shop che funziona davvero bene. La tua migliore scommessa sarà rivedere una delle linee guida di hardening eccellenti e implementare ciò che ha senso per te. 
 Detto questo, dovresti probabilmente controllare due progetti 
-  Bastiglia 
 
-  Tiger 
 
 Se disponi di un po 'di risorse in più, alcuni prodotti per la valutazione delle vulnerabilità possono eseguire audit di configurazione. Ad esempio, gli abbonati ProfessionalFeed di Nessus hanno a disposizione un gran numero di audit di configurazione, compresi molti benchmark CIS. 
 Tutti questi controlleranno la tua installazione e forniranno alcuni consigli su cosa cambiare o dirti in che modo questa installazione si discosta dallo standard. Tuttavia, i loro set di regole di base potrebbero non funzionare per te.  Hai  davvero bisogno di modificare  i loro  controlli in modo che corrispondano a come  vuoi  il tuo ambiente da guardare.