1)
Initial Setup
Ensure AppArmor is enabled in the bootloader configuration
=> Vim /etc/default/grub
=> GRUB_CMDLINE_LINUX='apparmor=1 security=apparmor'
=> update-grub
=> https://www.tenable.com/audits/items/CIS_Debian_Linux_10_v1.0.0_L1_Workstation.audit:e623af4464dcd9d63ca5634e6a7b2a30
2)
=> Network Configuration
=> Ensure packet redirect sending is disabled
=> vim /etc/sysctl.conf or a /etc/sysctl.d/
=> sysctl -w net.ipv4.conf.all.send_redirects=0
=> sysctl -w net.ipv4.conf.default.send_redirects=0
=> sysctl -w net.ipv4.route.flush=1
=> https://www.tenable.com/audits/items/Tenable_Best_Practices_Cisco_Firepower_Management_Center_OS.audit:24b8fcd749b252466282dc40c9226bf3
3)
=> Network Configuration
=> Ensure secure ICMP redirects are not accepted
=> Ensure secure ICMP redirects are not accepted - sysctl net.ipv4.conf.default.secure_redirects
=> vim /etc/sysctl.conf
рдЕрд▓реНрдмрд░реНрдЯ рдЖрдЗрдВрд╕реНрдЯреАрди рдХреЗ рд╕реБрдкреНрд░рд╕рд┐рджреНрдз рдЕрдирдореЛрд▓ рд╡рд┐рдЪрд╛рд░ред
рдЕрд▓реНрдмрд░реНрдЯ рдЖрдЗрдВрд╕реНрдЯреАрди рдХреЗ рд╕реБрдкреНрд░рд╕рд┐рджреНрдз рдЕрдирдореЛрд▓ рд╡рд┐рдЪрд╛рд░ред рдЕрд▓реНрдмрд░реНрдЯ рдЖрдЗрдВрд╕реНрдЯреАрди рдХрд╛ рдЬрдиреНрдо 14 рдорд╛рд░реНрдЪ 1879 рдХреЛ рдЬрд░реНрдордиреА рдореЗрдВ рд╣реБрдЖ рдерд╛ред рдЙрдирдХреЗ рдкрд┐рддрд╛ рдХрд╛ рдирд╛рдо рд╣рд░рдорди рдЖрдЗрдВрд╕реНрдЯреАрди рддрдерд╛ рдорд╛рддрд╛ рдХрд╛ рдирд╛рдо рдкреЛрд▓рд┐рди рдХреЛрдЪ рдерд╛ред рдЕрд▓реНрдмрд░реНрдЯ рдЖрдЗрдВрд╕реНрдЯреАрди рдПрдХ рдорд╣рд╛рди рд╡реИрдЬреНрдЮрд╛рдирд┐рдХ рдереЗред рдЙрдиреНрд╣реЗрдВ рд╡рд░реНрд╖ 1921 рдХрд╛ рдиреЛрдмрд▓ рдкреБрд░рд╕реНрдХрд╛рд░ рднреА рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдЙрдирдХрд╛ рд╕рд╛рдкреЗрдХреНрд╖рддрд╛ рдХрд╛ рд╕рд┐рджреНрдзрд╛рдВрдд рдЖрдЬ рдкреВрд░реА рджреБрдирд┐рдЖ рдореЗрдВ рдкреНрд░рд╕рд┐рджреНрдз рд╣реИред рджреБрдирд┐рдпрд╛ рдЙрдиреНрд╣реЗрдВ рдЬреАрдирд┐рдпрд╕ рдХреЗ рдирд╛рдо рд╕реЗ рднреА рдЬрд╛рдирддреА рд╣реИрдВред рдЕрд▓реНрдмрд░реНрдЯ рдЖрдЗрдВрд╕реНрдЯреАрди рдиреЗ рдЕрдкрдиреЗ рднреМрддрд┐рдХреА рдХреЗ рдирд┐рдпрдореЛрдВ рд╕реЗ рд╕рд╛рд░реА рджреБрдирд┐рдпрд╛ рдореЗрдВ рдЦреНрдпрд╛рддрд┐ рдкреНрд░рд╛рдкреНрдд рдХреА рдереАред Albert Einstein anmol vichar рдЕрд▓реНрдмрд░реНрдЯ рдЖрдЗрдВрд╕реНрдЯреАрди рдХреЗ рдкреНрд░рд╕рд┐рджреНрдз рдЕрдирдореЛрд▓ рд╡рд┐рдЪрд╛рд░ рдпрджрд┐ рдорд╛рдирд╡ рдЬрд╛рддрд┐ рдХреЛ рдЬреАрд╡рд┐рдд рд░рдЦрдирд╛ рд╣реИ рддреЛ рд╣рдореЗрдВ рдмрд┐рд▓реНрдХреБрд▓ рдирдИ рд╕реЛрдЪ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреАред рд╕рдлрд▓ рд╡реНрдпрдХреНрддрд┐ рдмрдирдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдордд рдХрд░реЗрдВ рдмрд▓реНрдХрд┐ рд╕рд┐рджреНрдзрд╛рдВрддреЛрдВ рд╡рд╛рд▓рд╛ рд╡реНрдпрдХреНрддрд┐ рдмрдирдиреЗ рдХрд╛ рдкреНрд░рдпрддреНрди рдХрд░реЗрдВред рд╣рд░ рдХреЛрдИ рдЬреАрдирд┐рдпрд╕ рд╣реИ, рд▓реЗрдХрд┐рди рдпрджрд┐ рдЖрдк рдордЫрд▓реА рдХреЛ рдЙрд╕рдХреЗ рдкреЗрдбрд╝ рдкрд░ рдЪрдврд╝рдиреЗ рдХреА рдпреЛрдЧреНрдпрддрд╛ рд╕реЗ рдЖрдВрдХреЗрдВрдЧреЗ рддреЛ рд╡рд╣ рдЕрдкрдирд╛ рд╕рд╛рд░рд╛ рдЬреАрд╡рди рдпрд╣ рд╕рдордЭрдХрд░ рдмрд┐рддрд╛ рджреЗрдЧреА рдХрд┐ рд╡рд╣ рдореВрд░реНрдЦ рд╣реИред рдЬрд┐рдВрджрдЧреА рд╕рд╛рдЗрдХрд┐рд▓ рдЪрд▓рд╛рдиреЗ рдХреА рддрд░рд╣ рд╣реИ, рдЖрдкрдХреЛ рдмреИрд▓реЗрдВрд╕ рдмрдирд╛рдП рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдЪрд▓рддреЗ рд╣реА рд░рд╣рдирд╛ рд╣реЛрдЧрд╛ред рдХреЛрдИ рднреА рд╕рдорд╕реНрдпрд╛ рдЪреЗрддрдирд╛ рдХреЗ рдЙрд╕ рд╕реНрддрд░ рдкрд░...
Comments
Post a Comment