security / hardening
Hardening — Durcissement
Réduction de la surface d'attaque : OS, identité, web, infrastructure. 10 notes au total.
OS & Systèmes
3 notesLinux, Windows Server — CIS Benchmarks, audit, services
Sysmon — Télémétrie Windows Avancée
Configuration Sysmon pour la télémétrie endpoint Windows : règles SwiftOnSecurity/Olaf, événements clés, intégration Wazuh
sysmonwindows
Hardening Windows Server — CIS Benchmark
Durcissement Windows Server selon CIS : comptes, audit, services, GPO, AppLocker
hardeningwindows
Hardening Linux — CIS Benchmark
Durcissement d'un serveur Linux selon les recommandations CIS
hardeninglinux
Identité & AD
3 notesActive Directory, comptes privilégiés, Kerberos, LAPS
IAM & PAM — Gestion des Identités et Accès Privilégiés
Architecture IAM/PAM : MFA, RBAC, gestion des comptes à privilèges, coffre-fort des secrets, audit des sessions
iampam
Hardening Active Directory — Tier Model & LAPS
Modèle de tiering, comptes privilégiés, LAPS, Protected Users, Kerberos armoring
hardeningactive-directory
Hardening Web — Headers HTTP & TLS
Sécuriser les serveurs web avec les bons headers HTTP et une config TLS forte
hardeningnginx
Web & Applicatif
1 noteHeaders HTTP, TLS, WAF, sécurité applicative
Infrastructure
3 notesDocker, réseau, bases de données, cloud
Hardening bases de données — MySQL & PostgreSQL
Sécuriser MySQL et PostgreSQL : comptes, réseau, audit, chiffrement, backups
hardeningmysql
Hardening Docker & Conteneurs
Sécuriser les conteneurs : rootless, capabilities, seccomp, AppArmor, images, secrets
hardeningdocker
Hardening infrastructure réseau
Sécuriser switches, routeurs, NTP, SNMP, accès de gestion — bonnes pratiques CIS
hardeningnetwork
Autres
OPS·BRAIN v1.092 notes · Securitylocal