Mini-hardening-guides от Hadess
Всем привет!
Материал с немного обманчивым названием – «DevSecOps Checklist». Однако, внутри можно найти ~86 страниц, на которых описаны способы hardening для разнообразный технологий.
В выборку попали: Apache, ArgoCD, Auth0, AWS, Ceph, Consul, CouchDB, Docker, eBPF, ElasticSearch, etcd, git, GitLab, GlusterFS, Gradle, IIS, Jenkins, Kubernetes, Memcached, MongoDB, MySQL, Nginx, OpenShift, Redis, SaltStack, Terraform, Tomcat, Weblogic
Каждой отдельно взятой технологии уделено «не очень много временим», ввиду их общего количества.
Однако, материал все равно может пригодиться для составления собственных стандартов безопасной конфигурации
Post #969
5.21K