Hardening

Hardening — sadržaj

Praktični vodič kroz bezbednosno podešavanje infrastrukture, sistema i mreže

Active Directory Hardening

Deo 1: Osnovna bezbednosna podešavanja
Deo 2: Group Policy i delegiranje ovlašćenja
Deo 3: Kerberos, Kerberoasting i delegacija autentifikacije
Deo 4: Bezbednost domain kontrolera i RODC
Deo 5: Monitoring i detekcija – ključni Event ID-jevi

MSSQL Server Hardening

Deo 1: Autentifikacija i pristup
Deo 2: Autorizacija, role i servisni nalozi
Deo 3: SQL Server Audit i praćenje izmena podataka
Deo 4: Bezbednost backup fajlova
Deo 5: Bezbednost Always On Availability Group konfiguracija
Deo 6: SQL Injection – kako autorizacija i audit ograničavaju štetu

Windows Server Hardening

Deo 1: Osnovna bezbednosna podešavanja i lokalne politike
Deo 2: Firewall, segmentacija i Defender osnove
Deo 3: Lokalne bezbednosne politike, kontrola softvera i BitLocker
Deo 4: Windows Update disciplina i upravljanje ranjivostima
Deo 5: PowerShell bezbednost i logovanje

Hyper-V Hardening

Bezbednost hosta i virtuelizacione infrastrukture

Linux Server Hardening

Deo 1: Osnovna bezbednosna podešavanja i pristup
Deo 2: Firewall i minimizacija mrežno izloženih servisa
Deo 3: Automatsko ažuriranje i upravljanje paketima
Deo 4: Auditd i centralizovano logovanje
Deo 5: SELinux i AppArmor – mandatorna kontrola pristupa

Container Hardening (Docker & Kubernetes)

Deo 1: Docker – bezbednost hosta i osnovna izolacija
Deo 2: Docker image bezbednost
Deo 3: Docker runtime bezbednost
Deo 4: Kubernetes – RBAC i osnove pristupa klasteru
Deo 5: Pod Security Standards i mrežne politike
Deo 6: Bezbednost etcd skladišta

File Server Hardening

Deo 1: Windows File Server – Share i NTFS dozvole
Deo 2: FSRM, Shadow Copies i audit pristupa fajlovima
Deo 3: Linux File Server – Samba hardening
Deo 4: Linux File Server – NFS hardening
Deo 5: DLP osnove i otpornost na ransomware

VMware Hardening

Deo 1: ESXi hipervizor bezbednost
Deo 2: vCenter Server – autentifikacija, RBAC i zaštita baze

Proxmox Hardening

Deo 1: Host bezbednost i osnovni pristup
Deo 2: Mrežna segmentacija i VM/kontejner firewall
Deo 3: Enkripcija skladišta i Proxmox Backup Server

Backup Infrastructure Hardening

Deo 1: Arhitektura i strategija backup-a
Deo 2: Zaštita od ransomware-a – immutability, air-gap i pristupna kontrola
Deo 3: Testiranje i verifikacija backup-a
Deo 4: Veeam Backup & Replication – hardening konkretne platforme

Firewall Hardening

Deo 1: Osnove i arhitektura
Deo 2: Pravila i segmentacija
Deo 3: NGFW mogućnosti – IPS/IDS, SSL/TLS inspekcija
Deo 4: pfSense/OPNsense hardening
Deo 5: Fortinet FortiGate hardening
Deo 6: Palo Alto Networks hardening

Email Security Hardening

Deo 1: SPF, DKIM i DMARC
Deo 2: Anti-phishing i BEC zaštita
Deo 3: Exchange Server i Exchange Online hardening
Deo 4: Google Workspace hardening

Samostalne teme

VPN Hardening: Protokoli, autentifikacija i put ka Zero Trust pristupu
ERP Security Hardening: Opšti principi bezbednosti poslovnih sistema
SCADA i PLC Security: Opšte preporuke za bezbednost industrijskih kontrolnih sistema
Video Nadzor Hardening: Bezbednost IP kamera, NVR/DVR i VMS sistema
DNS Security Hardening: Zaštita infrastrukture i DNS kao bezbednosni alat
WiFi Security Hardening: Enterprise autentifikacija i mrežna arhitektura
Password Manager i Secrets Management: Zaštita kredencijala za ljude i infrastrukturu

Comments

Popular posts from this blog

Šta je ISO 27001 i da li je mojoj firmi stvarno potreban?

ISO 22301:2019 u praksi — Praktična obuka na primeru fabrike piva

ISO 27031: Upravljanje IRBC-om i usklađivanje sa ciljevima kontinuiteta (klauzula 6.1–6.3)