NCSC publiceert volledige richtlijndocumentatie over Ubuntu 18.04 LTS-beveiligingsconfiguratie



In het document beveelt het NCSC de volgende architecturale keuzes aan voor Ubuntu 18.04 LTS:

  • Alle gegevens moeten via een veilige enterprise VPN worden gerouteerd om de vertrouwelijkheid en integriteit van het verkeer te waarborgen en om te profiteren van beschermende monitoringoplossingen voor bedrijven.
  • Gebruikers mogen geen willekeurige applicaties op het apparaat installeren. Toepassingen moeten worden geautoriseerd door een beheerder en moeten worden geïmplementeerd via een vertrouwd mechanisme.
  • De meeste gebruikers zouden accounts zonder beheerdersrechten moeten hebben. Gebruikers die beheerdersrechten nodig hebben, moeten een afzonderlijk onbevoegd account gebruiken voor e-mail en surfen op het web. Het wordt aanbevolen dat lokale beheerdersaccounts een uniek sterk wachtwoord per apparaat hebben.

De rest van het document is behoorlijk lang en bevat complete stapsgewijze handleidingen voor het optimaliseren van een Ubuntu 18.04 LTS-systeem voor de EUD-normen van het NCSC. Voor iedereen die geïnteresseerd is in Linux-beveiliging, is het zeker het lezen waard.



1 minuut gelezen