M Majuin.
2 2 / 10

Hardening & Secure Baselines

Kurangi permukaan serangan sebelum insiden terjadi (SY0-701 4.1):

  # SSH: matikan root login & password
  PermitRootLogin no
  PasswordAuthentication no
  # firewall default-deny
  ufw default deny incoming
  ufw allow 22/tcp && ufw allow 443/tcp
  ufw enable

Baseline per platform: CIS Benchmarks & DISA STIG. Langkah sistematis: - Buang software & service tak terpakai - Ganti default credential, disable port tak perlu - Patch terjadwal dengan window & rollback plan - Terapkan least privilege & separation of duties - Enable logging & host-based firewall Hardening adalah proses berkelanjutan, bukan sekali setup.