Hardening & Secure Baselines
Kurangi permukaan serangan sebelum insiden terjadi (SY0-701 4.1):
# SSH: matikan root login & password
PermitRootLogin no
PasswordAuthentication no
# firewall default-deny
ufw default deny incoming
ufw allow 22/tcp && ufw allow 443/tcp
ufw enable
Baseline per platform: CIS Benchmarks & DISA STIG. Langkah sistematis: - Buang software & service tak terpakai - Ganti default credential, disable port tak perlu - Patch terjadwal dengan window & rollback plan - Terapkan least privilege & separation of duties - Enable logging & host-based firewall Hardening adalah proses berkelanjutan, bukan sekali setup.