Усиление защиты системы

Руководства по усилению защиты и укреплению безопасности Linux-систем

У
Усиление защиты системы Продвинутый

Falco на Linux: обнаружение угроз в реальном времени через eBPF и пользовательские правила

Falco — это open-source CNCF-проект для обнаружения подозрительной активности через eBPF. Разбираем драйверы, синтаксис правил, маршрутизацию алертов через Falcosidekick и автореакции через Falco Talon.

Yuki Tanaka 12 мин чтения
nftables для продакшена: sets, maps, rate limiting, fail2ban и защита от DDoS на Linux-сервере
Усиление защиты системы

nftables для продакшена: sets, maps, rate limiting, fail2ban и защита от DDoS на Linux-сервере

Полное руководство по настройке nftables для продакшен-серверов: sets и maps для фильтрации, динамические denylist-ы, rate limiting через meters, интеграция с fail2ban, DDoS-защита, geo-blocking и миграция с iptables — с рабочими примерами.

Editorial Team 18 мин чтения
Защита сервисов systemd: песочницы, изоляция и практический hardening Linux
Усиление защиты системы

Защита сервисов systemd: песочницы, изоляция и практический hardening Linux

Пошаговое руководство по усилению безопасности сервисов systemd: от аудита с systemd-analyze security до фильтрации системных вызовов, управления секретами через systemd-creds и автоматизации проверок в CI/CD.

Editorial Team 20 мин чтения