SELinux Troubleshooting en Policy Tuning op RHEL 9 en Rocky Linux 10 (2026)
SELinux troubleshooting op RHEL 9 en Rocky Linux 10: lees AVC denials met ausearch, zet de juiste booleans, corrigeer file contexts en bouw custom policy modules.
SELinux troubleshooting op RHEL 9 en Rocky Linux 10: lees AVC denials met ausearch, zet de juiste booleans, corrigeer file contexts en bouw custom policy modules.
Praktische gids voor het inzetten van Trivy in je CI/CD-pipeline: container-images en IaC scannen, SBOM's genereren, false positives filteren met VEX, en de Trivy Operator draaien in Kubernetes.
Sops en age zijn de de-facto standaard voor versleutelde secrets in Git. Deze gids behandelt installatie, KMS-integratie, GitOps-workflow met pre-commit hooks, Kubernetes-deployment en sleutelrotatie. Met werkende voorbeelden voor productie in 2026.
Stap-voor-stap AppArmor profielen schrijven op Ubuntu 24.04 en Debian 12 met aa-genprof en aa-logprof. Inclusief enforce mode, DENIED troubleshooting en systemd integratie.
Praktische gids voor auditd op moderne Linux: installatie, audit-regels schrijven, compliance-rulesets voor CIS en PCI DSS 4.0, log-analyse met ausearch en SIEM-integratie met Wazuh.
Hard systemd-services met sandbox-directieven zoals ProtectSystem, DynamicUser en SystemCallFilter. Praktische drop-ins, scoring met systemd-analyze security en troubleshooting van een te strak gehard unit-bestand in 2026.
Leer hoe je AIDE (Advanced Intrusion Detection Environment) correct installeert, configureert en automatiseert op Linux servers. Een praktische gids met systemd timers, veilige baseline-opslag, productieklare configuratie en vergelijking met Tripwire en Samhain.
Een diepgaande, praktische gids voor het installeren, configureren en hardenen van CrowdSec 1.6 op Linux. Leer hoe je collaboratieve threat intelligence, bouncers, scenario's en de Console gebruikt om aanvallers proactief te blokkeren.
Leer hoe je de Linux-kernel verhardt met sysctl-parameters. Stap-voor-stap gids met netwerk-hardening, ASLR, eBPF-beveiliging, boot-parameters, kernel-hardening-checker audit en Ansible-automatisering — afgestemd op CIS Benchmarks 2026.
Leer hoe je eBPF inzet voor runtime beveiligingsmonitoring op Linux. Praktische gids met installatie van Tetragon en Falco, custom beveiligingsregels, en eBPF hardening — met werkende codevoorbeelden voor directe toepassing.
Leer hoe je met Lynis en OpenSCAP geautomatiseerde beveiligingsaudits uitvoert op Linux-servers. Praktische gids met CIS Benchmark-scanning, automatische remediatie, compliance-rapportage en CI/CD-integratie — met werkende voorbeelden voor Ubuntu 24.04 en RHEL 9.
Leer hoe je Linux-containers grondig beveiligt met Podman 5.8. Van rootless containers en seccomp-profielen tot SELinux-integratie en Trivy-scanning — met productieklare voorbeelden die je direct kunt toepassen.
Kies je voorkeurstaal om onze content te verkennen