Técnicas de hardening em Linux com AppArmor, systemd sandboxing, SELinux e auditoria para evitar escalonamento.
Início sólido: avalio ativos críticos, mapeio dependências e planejo camadas de defesa para ambientes produtivos.
Identifico serviços-chave e inicio minimização de privilégios, bloqueando portas não usadas.
Aplico AppArmor para cada serviço, criando perfis que limitam capacidades e acesso a recursos.
Configuro sandboxing com systemd, isolando serviços em unidades com recursos limitados.
Habilito SELinux com políticas restritivas, assegurando logs de auditoria e conformidade.
Configuro auditoria para capturar escalonamento, acionando respostas rápidas.
Termino com testes, monitoramento e planos de resposta para manter o sistema seguro.