Kategorie szkoleń | Egzaminy | Kontakt
  • 3
  • 10
  • 95

Mamy serwer z Linuksem, Debianem/Ubuntu/CentOS/.

Czy jest jakaś możliwość automatycznego uzyskania informacji o nowych dziurach bezpieczeństwa dla danego systemu?

Co więcej, posegregowanych wg kategorii (remote/local/dos/privilege escalation) - najlepiej od razu z linkami do odpowiednich CVE oraz jeżeli występują - poprawionych wersji pakietów?

Opcja wyświetlenia wszystkich aktualizacji bezpieczeństwa - mnie nie urządza - na systemie, który poza DMZ udostępnia wyłącznie jedną usługę dziury w lokalnych aplikacjach zazwyczaj nie jest aż tak istotna. Natomiast dziura pozwalająca na zdalną eksploatację w systemie akurat poprzez usługę, która jest wystawiona na świat - jest bardzo istotna.

Automatyczne instalowanie wszystkich aktualizacji dotyczących bezpieczeństwa - również zazwyczaj nie wchodzi w grę.

Andrzej_Dopierała
  • Zapytał
  • @ Andrzej_Dopierała | 21.02.2015
    • lider
    • laureat
    • ekspert
    • 83
    • 65
    • 169

Odpowiedzi (3)

  • 6

Rkhunter do kolekcji.

Maciej_T
  • Odpowiedział
  • @ Maciej_T | 21.05.2015
    • laureat
    • ekspert
    • 9
    • 7
    • 12
  • 1
Grzegorz_Chojnowski_
  • Odpowiedział
  • @ Grzegorz_Chojnowski_ | 03.08.2015
    • lider
    • laureat
    • 40
    • 10
    • 57
  • 0

Plugin security do yum'a w dużej mierze, może być pomocny.

  • Odpowiedział
  • @ | 12.08.2015
  • TRENER MODERATOR ALTKOM AKADEMII