Linux bietet zahlreiche leistungsfähige Open-Source-Werkzeuge für eine mehrschichtige Sicherheitsarchitektur. Teil 18 unserer NIS-2-Serie zeigt praxisnah, wie UFW und nftables die Angriffsfläche reduzieren, Fail2ban und CrowdSec Angriffe erkennen, AppArmor Anwendungen einschränkt und AIDE, RKHunter, Lynis sowie auditd bei Integritätsprüfung, Hardening und Auditing helfen.
Nicht jede Sicherheitslücke lässt sich durch Updates oder Firewalls verhindern. Wird eine Anwendung kompromittiert, kann sie im schlimmsten Fall auf das gesamte System zugreifen. Genau hier setzt AppArmor an: Das Linux Security Module begrenzt die Rechte einzelner Anwendungen und verhindert so, dass ein erfolgreicher Angriff das komplette System gefährdet. In diesem Beitrag erfährst du, wie AppArmor unter Debian 13 funktioniert, installiert, konfiguriert und optimal eingesetzt wird.