// usługa / security

Bezpieczeństwo serwerów Linux

Bezpieczeństwo infrastruktury traktujemy jako element administracji, a nie osobny zestaw efektownych skanerów. Najpierw ograniczamy realne powierzchnie ataku i ryzyko operacyjne.

Najczęstsze problemy nie zawsze są egzotyczne: niepotrzebnie wystawione usługi, stare wersje komponentów, zbyt szerokie uprawnienia, brak sprawdzonego backupu, słaba kontrola dostępu albo brak logów potrzebnych do odtworzenia przebiegu zdarzeń.

scope: verified
> analiza przed zmianą
> priorytety i rollback
> produkcja bez eksperymentów_

Co sprawdzamy i porządkujemy

  • SSH, metody uwierzytelniania i ekspozycję dostępu administracyjnego
  • użytkowników, sudo i zakres przyznanych uprawnień
  • firewall, otwarte porty i niepotrzebne usługi
  • aktualizacje bezpieczeństwa i wersje komponentów
  • TLS, certyfikaty i konfigurację usług WWW
  • backup oraz odporność na przypadkowe lub celowe usunięcie danych
  • logi, podstawową audytowalność i monitoring zdarzeń
  • kontenery i podstawowe ryzyka wynikające z konfiguracji Docker/Kubernetes

Bezpieczeństwo bez paraliżowania środowiska

  • zmiany powinny odpowiadać realnemu modelowi zagrożeń i sposobowi pracy
  • hardening planujemy tak, aby nie odciąć dostępu administracyjnego ani nie przerwać usług
  • każda istotna zmiana powinna mieć możliwość wycofania
  • priorytet mają podatności i błędy, które rzeczywiście zwiększają ryzyko dla danego środowiska

Jak podchodzimy do pracy

// proces
01Ekspozycja

Sprawdzamy, co jest dostępne z sieci i kto ma dostęp administracyjny.

02Ryzyko

Porządkujemy problemy według wpływu i prawdopodobieństwa.

03Hardening

Wprowadzamy uzgodnione zmiany z kontrolą dostępu i rollbackiem.

04Kontrola

Weryfikujemy usługi, logi, backup i monitoring po zmianach.

Najczęstsze pytania

// faq
Czy to jest pentest?

Nie. To przegląd konfiguracji i hardening infrastruktury serwerowej. Test penetracyjny jest innym rodzajem usługi.

Czy można połączyć bezpieczeństwo z audytem serwera?

Tak. W praktyce przegląd dostępu, usług, aktualizacji, backupu i logów jest naturalną częścią audytu infrastruktury.

Czy zajmujecie się bezpieczeństwem Kubernetes?

Tak w zakresie konfiguracji infrastruktury i klastra, m.in. ekspozycji usług, uprawnień i ustawień workloadów. Zakres ustalamy przed rozpoczęciem prac.

// kontakt

Masz konkretny problem?

Opisz środowisko i objawy. Sprawdzimy, czy ten zakres pasuje do zadania i zaproponujemy następny krok.

Opisz problem →