bezpieczeństwo dla dociekliwych

Jako nie-programista skupiam się głównie (choć nie tylko) na stronie operacyjno-konfiguracyjnej przedstawianych zagadnień, wyjaśniam, „jak to działa” i „co zrobić, żeby działało bezpiecznie”.
ze Wstępu
Temat bezpieczeństwa Linuksa nie został wyczerpany w 2. tomie Wprowadzenia do bezpieczeństwa IT, dlatego w Twierdzy Linux Autor omawia go szeroko i bez skrótów.
Pisze w taki sposób, że zarówno początkujący, jak i zaawansowani administratorzy, programiści, architekci systemowi i bezpiecznicy znajdą przydatne informacje.
Szczegółowo omawia takie zagadnienia jak: ograniczenie dostępu i uprawnień, utwardzanie konfiguracji jądra i usług, ochrona warstwy sieciowej, szyfrowanie dysków, SELinux, eBPF, logowanie zdarzeń czy wykrywanie aktywności intruzów.
Nie ucieka też od bardziej ogólnych kwestii: zaczyna od pokazania krajobrazu zagrożeń, na jakie narażony jest linuksowy serwer, laptop i urządzenie IoT, zachęca do systemowego podejścia do bezpieczeństwa w domu i firmie, podpowiada, jak reagować na incydenty i podkreśla znaczenie „aspektu ludzkiego” w zabezpieczaniu systemów.
Lektura książki wymaga elementarnej znajomości Linuksa (instalacja, poruszanie się po linii poleceń, edycja plików konfiguracyjnych itp.), ale poszczególne mechanizmy bezpieczeństwa systemu zostały omówione w przystępny sposób, co czyni ją przyjazną także dla mniej doświadczonych Czytelników. Specjalistyczna znajomość zagadnień bezpieczeństwa IT czy wiedza programistyczna nie są konieczne do zrozumienia omawianych kwestii.
Układ każdego z 14 rozdziałów pozwala na spokojne zapoznanie się z prezentowanym tematem. Zamieszczone w książce checklisty nie tylko podsumowują rozdziały, ale przede wszystkim pomagają w przeprowadzeniu szybkiej oceny stanu zabezpieczeń własnego systemu.
Planowana objętość to ~600 stron, druk w kolorze
Zapraszamy do współpracy przy redagowaniu książki nt. bezpieczeństwa systemu Linux. Każdy, kto włączy się w proces redakcyjny, zgłaszając uwagi merytoryczne (nie literówki i błędy stylistyczne), otrzyma:
Dla zainteresowanych Linuksem, którzy, choćby od niedawna, administrują systemami i sieciami, używają Linuksa jako systemu na swojej stacji roboczej i chcą to robić bezpieczniej.
Dla zawodowo zajmujących się bezpieczeństwem systemów: pracujących w linii obrony przed atakiem (np. w ramach zespołu SOC czy CSIRT), wykonujących testy penetracyjne, zarządzających podatnościami, decydujących o kształcie polityk bezpieczeństwa.
Dla tworzących, testujących lub wydających aplikacje działające w środowisku Linux (serwerowe, desktopowe, webowe, IoT...).
Dla projektantów urządzeń i systemów wbudowanych bazujących na Linuksie.
Dla czytających wszystkie książki na temat Linuksa i jego bezpieczeństwa, bo nigdy nie dość wiedzy o bezpieczeństwie.
Karol SzafrańskiInżynier cyberbezpieczeństwa o sercu admina. Ma kilkunastoletnie doświadczenie w zabezpieczaniu i codziennym utrzymaniu systemów: od małych sieci i firm po globalne banki, duże klastry i chmury.
Entuzjasta wolnego i otwartego oprogramowania – gdyby tylko mógł, zainstalowałby Linuksa na wszystkim, co ma procesor.
Doświadczony trener – najchętniej uczy tego, co zna i lubi: administracji i bezpieczeństwa systemów spod znaku pingwina. Prelegent na MSHP i Security BSides Warsaw.
Lubi filmy dokumentalne, ciekawi go psychologia, historia najnowsza i inwestowanie pasywne.