Ein Bastion Host ist ein gehärteter Einstiegspunkt für administrative Zugriffe ins interne Netz. Statt vieler direkt erreichbarer Server gibt es einen kontrollierten Jump-/Zugangsknoten.
UEFI Secure Boot stellt sicher, dass beim Start nur signierte Bootloader und Kernels geladen werden. Manipulationen an der Bootkette werden blockiert oder erkennbar verhindert.
Patch Management ist der Prozess, Sicherheits- und Funktionsupdates geplant einzuspielen. Ziel sind weniger bekannte Schwachstellen – ohne unkontrollierte Ausfälle.
Server-Hardening bezeichnet Maßnahmen, die ein System gegen Angriffe härten: unnötige Dienste entfernen, Zugriffe einschränken, Updates pflegen und Sicherheitsfunktionen konsequent aktivieren.
SELinux vs. AppArmor – Vergleich der Linux-Sicherheitsmodule
SELinux und AppArmor sind Linux-Sicherheitsmodule zur Zugriffskontrolle. Während SELinux durch Mandatory Access Control (MAC) höchste Sicherheit bietet, ist AppArmor eine einfachere, profilbasierte Lösung. SELinux ist ideal für Hochsicherheitsumgebungen, AppArmor hingegen für Benutzer mit einfacherem Sicherheitsbedarf.