Eine prüfbare Linux-Sicherheitsbaseline
Einführung · 5 Abschnitte · ~13 Min Lesezeit · Stand
Die Betriebsfrage
Welche Dienste, Identitäten und Vertrauensgrenzen braucht dieser Host wirklich, und wie bleibt die Antwort nach Updates und Änderungen überprüfbar?
Baseline statt Checkliste
| Dienste | Nur benötigte Listener aktivieren und ihren Owner kennen. |
|---|---|
| Zugriff | Individuelle Identitäten, starke Authentisierung und minimale Privilegien verwenden. |
| Patchen | Vertrauenswürdige Quellen und zeitnahen, getesteten Updatepfad etablieren. |
| MAC und Audit | SELinux oder AppArmor als zusätzliche Grenze betreiben und Denials auswerten; konkrete Policy ist distributionsspezifisch. |
Plattformannahme
Änderungsweg
- Sollrolle und Angriffsfläche inventarisieren
- Baseline als Konfiguration ausdrücken
- in Staging auf Betriebswirkung testen
- Abweichungen mit Owner und Frist verfolgen