23P by xguru 2021-04-28 | favorite | 댓글 1개

1. apt-get 업데이트
2. UFW 방화벽
3. libpam-cracklib 암호 정책 강화
4. 필요없는 서비스 비활성화
5. netstat 포트점검 / fail2ban
6. ClamAV 멀웨어 스캔 / cron & systemd 타이머로 자동화

- SaaS CTO 보안 체크리스트 [27p PDF] https://news.hada.io/topic?id=2509
- OWASP Cheat Sheet - 웹어플리케이션 보안 치트시트 https://news.hada.io/topic?id=115
- Terrascan - 인프라 보안 검사 도구 오픈소스 https://news.hada.io/topic?id=3806
- GitHub 프로젝트에 보안 적용하기 (체크리스트) https://news.hada.io/topic?id=3602
- 프론트엔드 개발자를 위한 보안 팁 https://news.hada.io/topic?id=2082